Биткойн Core выпустил четыре новых уведомления о безопасности, что под угрозой?

image

Команда Bitcoin core раскрыла 4 новых совета низкой степени серьезности для сети Bitcoin.

Согласно Майклу Форду, специалисту по программному обеспечению Bitcoin, первоначально было пять уведомлений, одно из которых было повышено с низкой до средней степени серьезности, что ограничило их только четырьмя раскрытиями.

Раскрытия включают “CVE-2025-46598 - DoS на ЦП от необработанных транзакций,” проблема, считающаяся низкой серьезности, с исправлением, выпущенным 10 октября 2025 года в Bitcoin Core v30.0.

Раскрытие заключается в проблеме исчерпания ресурсов при обработке неподтверждённой транзакции. Здесь злоумышленник может отправить специально подготовленные неподтверждённые транзакции, на проверку которых узлу-жертве потребуется несколько секунд. Нестандартные транзакции будут отклонены, однако это не приведёт к разъединению, и процесс можно будет повторить. Это может быть использовано для задержки распространения блоков.

Второе раскрытие - “CVE-2025-46597 - Маловероятный удаленный сбой на 32-битных системах”, проблема, считающаяся низкой серьезности, с исправлением, выпущенным 10 октября 2025 года в Bitcoin Core v30.0.

Раскрытие информации содержит детали ошибки на 32-разрядных системах, которая может в редком случае привести к сбою узла при получении патологического блока. Эта ошибка, по словам разработчиков, была бы чрезвычайно трудной для эксплуатации.

Другие раскрытия, новые версии Bitcoin Core выпущены

Третье раскрытие — “CVE-2025-54604 - Заполнение диска из поддельных самосоединений”, проблема, считающаяся низкой степени серьезности, с исправлением, выпущенным 10 октября 2025 года в Bitcoin Core v30.0.

Раскрытие включает детали ошибки заполнения журнала, которая позволила злоумышленнику заполнить дисковое пространство жертвы, подделывая самосоединения. Возможность использования этой ошибки ограничена, и потребуется много времени, прежде чем она приведет к исчерпанию дискового пространства жертвы.

Четвертое раскрытие – это “CVE-2025-54605 - Заполнение диска недействительными блоками”, проблема, считающаяся низкой серьезности, с исправлением, выпущенным 10 октября 2025 года в Bitcoin Core v30.0.

Это увидело ошибку заполнения журнала, которая позволила злоумышленнику заставить узел жертвы заполнить свое дисковое пространство, неоднократно отправляя недействительные блоки. Возможность эксплуатации этой ошибки ограничена.

Команда Bitcoin Core объявила о выпуске версий Bitcoin Core v29.2 и v28.3, так как ветка v.27 теперь достигла конца своего жизненного цикла.

BTC-0.76%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить