L'équipe principale de Bitcoin a divulgué 4 nouveaux avis de faible gravité pour le réseau Bitcoin.
Selon Michael Ford, un responsable de logiciel Bitcoin, les avis, initialement au nombre de cinq, ont vu l'un d'eux passer de faible à gravité moyenne, le limitant à seulement quatre divulgations.
Les divulgations incluent “CVE-2025-46598 - DoS CPU à partir du traitement de transactions non confirmées,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025 dans Bitcoin Core v30.0.
La divulgation concerne un problème d'épuisement des ressources lors du traitement d'une transaction non confirmée. Ici, un attaquant pourrait envoyer des transactions non confirmées spécialement conçues qui prendraient quelques secondes à chaque fois pour qu'un nœud victime les valide. Les transactions non standard seraient rejetées, bien que cela ne mène pas à une déconnexion, et le processus pourrait être répété. Cela pourrait être exploité pour retarder la propagation des blocs.
La deuxième divulgation est “CVE-2025-46597 - Crash à distance hautement improbable sur les systèmes 32 bits,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
La divulgation révèle des détails sur un bogue sur les systèmes 32 bits, qui peut, dans un cas limite rare, provoquer le crash du nœud lors de la réception d'un bloc pathologique. Ce bogue, selon les développeurs, serait extrêmement difficile à exploiter.
Autres divulgations, nouvelles versions de Bitcoin Core publiées
La troisième divulgation est “CVE-2025-54604 - Remplissage de disque à partir de connexions auto-spoofées,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
La divulgation comprend des détails sur un bogue de remplissage de journal qui a permis à un attaquant de remplir l'espace disque d'un nœud victime en simulant des auto-connections. L'exploitabilité de ce bogue est limitée, et il faudrait beaucoup de temps avant qu'il ne cause à la victime de manquer d'espace disque.
La quatrième divulgation est “CVE-2025-54605 - Remplissage de disque à partir de blocs invalides,” un problème considéré comme de faible gravité, avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
Cela a révélé un bogue de remplissage de journal qui permettait à un attaquant de forcer un nœud victime à saturer son espace disque en envoyant de manière répétée des blocs invalides. L'exploitabilité de ce bogue est limitée.
L'équipe Bitcoin Core a annoncé la sortie des versions Bitcoin Core v29.2 et v28.3, alors que la branche v.27 a maintenant atteint sa fin de vie.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Bitcoin Core publie quatre nouvelles alertes de sécurité, quels sont les risques ?
L'équipe principale de Bitcoin a divulgué 4 nouveaux avis de faible gravité pour le réseau Bitcoin.
Selon Michael Ford, un responsable de logiciel Bitcoin, les avis, initialement au nombre de cinq, ont vu l'un d'eux passer de faible à gravité moyenne, le limitant à seulement quatre divulgations.
Les divulgations incluent “CVE-2025-46598 - DoS CPU à partir du traitement de transactions non confirmées,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025 dans Bitcoin Core v30.0.
La divulgation concerne un problème d'épuisement des ressources lors du traitement d'une transaction non confirmée. Ici, un attaquant pourrait envoyer des transactions non confirmées spécialement conçues qui prendraient quelques secondes à chaque fois pour qu'un nœud victime les valide. Les transactions non standard seraient rejetées, bien que cela ne mène pas à une déconnexion, et le processus pourrait être répété. Cela pourrait être exploité pour retarder la propagation des blocs.
La deuxième divulgation est “CVE-2025-46597 - Crash à distance hautement improbable sur les systèmes 32 bits,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
La divulgation révèle des détails sur un bogue sur les systèmes 32 bits, qui peut, dans un cas limite rare, provoquer le crash du nœud lors de la réception d'un bloc pathologique. Ce bogue, selon les développeurs, serait extrêmement difficile à exploiter.
Autres divulgations, nouvelles versions de Bitcoin Core publiées
La troisième divulgation est “CVE-2025-54604 - Remplissage de disque à partir de connexions auto-spoofées,” un problème considéré comme de faible gravité avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
La divulgation comprend des détails sur un bogue de remplissage de journal qui a permis à un attaquant de remplir l'espace disque d'un nœud victime en simulant des auto-connections. L'exploitabilité de ce bogue est limitée, et il faudrait beaucoup de temps avant qu'il ne cause à la victime de manquer d'espace disque.
La quatrième divulgation est “CVE-2025-54605 - Remplissage de disque à partir de blocs invalides,” un problème considéré comme de faible gravité, avec un correctif publié le 10 octobre 2025, dans Bitcoin Core v30.0.
Cela a révélé un bogue de remplissage de journal qui permettait à un attaquant de forcer un nœud victime à saturer son espace disque en envoyant de manière répétée des blocs invalides. L'exploitabilité de ce bogue est limitée.
L'équipe Bitcoin Core a annoncé la sortie des versions Bitcoin Core v29.2 et v28.3, alors que la branche v.27 a maintenant atteint sa fin de vie.