A equipe principal do Bitcoin divulgou 4 novos avisos de baixo nível de severidade para a rede Bitcoin.
De acordo com Michael Ford, um mantenedor de software Bitcoin, os avisos, inicialmente cinco, tiveram um deles atualizado de baixa para média gravidade, limitando-o a apenas quatro divulgações.
As divulgações incluem “CVE-2025-46598 - DoS de CPU devido ao processamento de transações não confirmadas,” um problema considerado de baixa severidade com uma correção lançada em 10 de outubro de 2025 na versão 30.0 do Bitcoin Core.
A divulgação é a de um problema de exaustão de recursos ao processar uma transação não confirmada. Aqui, um atacante poderia enviar transações não confirmadas especialmente elaboradas que levariam alguns segundos cada para um nó vítima validar. As transações não padrão seriam rejeitadas, embora não levando a uma desconexão, e o processo poderia ser repetido. Isso poderia ser explorado para atrasar a propagação de blocos.
A segunda divulgação é “CVE-2025-46597 - Crash remoto altamente improvável em sistemas de 32 bits,” um problema considerado de baixa severidade com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
A divulgação revela detalhes de um bug em sistemas de 32 bits, que pode, em um caso extremo raro, fazer com que o nó crashe ao receber um bloco patológico. Este bug, de acordo com os desenvolvedores, seria extremamente difícil de explorar.
Outras divulgações, novas versões do Bitcoin Core lançadas
A terceira divulgação é “CVE-2025-54604 - Preenchimento de disco a partir de conexões auto-falsificadas,” um problema considerado de baixa gravidade com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
A divulgação inclui detalhes de um bug de preenchimento de log que permitiu a um atacante preencher o espaço em disco de um nó vítima ao falsificar auto-conexões. A explorabilidade deste bug é limitada, e levaria muito tempo até que causasse o esgotamento do espaço em disco da vítima.
A quarta divulgação é “CVE-2025-54605 - Preenchimento de disco a partir de blocos inválidos,” um problema considerado de baixa gravidade, com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
Isso viu um bug de preenchimento de log que permitiu a um atacante fazer com que um nó vítima preenchesse seu espaço em disco ao enviar repetidamente blocos inválidos. A explorabilidade desse bug é limitada.
A equipe do Bitcoin Core anunciou o lançamento das versões v29.2 e v28.3 do Bitcoin Core, uma vez que a versão v.27 chegou ao fim de sua vida útil.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Bitcoin Core Lança Quatro Novos Alertas de Segurança, O Que Está em Risco?
A equipe principal do Bitcoin divulgou 4 novos avisos de baixo nível de severidade para a rede Bitcoin.
De acordo com Michael Ford, um mantenedor de software Bitcoin, os avisos, inicialmente cinco, tiveram um deles atualizado de baixa para média gravidade, limitando-o a apenas quatro divulgações.
As divulgações incluem “CVE-2025-46598 - DoS de CPU devido ao processamento de transações não confirmadas,” um problema considerado de baixa severidade com uma correção lançada em 10 de outubro de 2025 na versão 30.0 do Bitcoin Core.
A divulgação é a de um problema de exaustão de recursos ao processar uma transação não confirmada. Aqui, um atacante poderia enviar transações não confirmadas especialmente elaboradas que levariam alguns segundos cada para um nó vítima validar. As transações não padrão seriam rejeitadas, embora não levando a uma desconexão, e o processo poderia ser repetido. Isso poderia ser explorado para atrasar a propagação de blocos.
A segunda divulgação é “CVE-2025-46597 - Crash remoto altamente improvável em sistemas de 32 bits,” um problema considerado de baixa severidade com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
A divulgação revela detalhes de um bug em sistemas de 32 bits, que pode, em um caso extremo raro, fazer com que o nó crashe ao receber um bloco patológico. Este bug, de acordo com os desenvolvedores, seria extremamente difícil de explorar.
Outras divulgações, novas versões do Bitcoin Core lançadas
A terceira divulgação é “CVE-2025-54604 - Preenchimento de disco a partir de conexões auto-falsificadas,” um problema considerado de baixa gravidade com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
A divulgação inclui detalhes de um bug de preenchimento de log que permitiu a um atacante preencher o espaço em disco de um nó vítima ao falsificar auto-conexões. A explorabilidade deste bug é limitada, e levaria muito tempo até que causasse o esgotamento do espaço em disco da vítima.
A quarta divulgação é “CVE-2025-54605 - Preenchimento de disco a partir de blocos inválidos,” um problema considerado de baixa gravidade, com uma correção lançada em 10 de outubro de 2025, na versão 30.0 do Bitcoin Core.
Isso viu um bug de preenchimento de log que permitiu a um atacante fazer com que um nó vítima preenchesse seu espaço em disco ao enviar repetidamente blocos inválidos. A explorabilidade desse bug é limitada.
A equipe do Bitcoin Core anunciou o lançamento das versões v29.2 e v28.3 do Bitcoin Core, uma vez que a versão v.27 chegou ao fim de sua vida útil.