Bitcoin çekirdek ekibi, Bitcoin ağı için 4 yeni düşük seviye danışma bilgisi açıkladı.
Michael Ford'a göre, bir Bitcoin yazılımı bakımcısı, başlangıçta beş olan tavsiyelerden birinin düşükten orta şiddete yükseltildiğini ve bunun yalnızca dört ifşayla sınırlı kaldığını belirtti.
Açıklamalar arasında “CVE-2025-46598 - Onaylanmamış işlem işleme nedeniyle CPU DoS” yer alıyor, bu sorun düşük şiddet olarak değerlendirilmekte ve 10 Ekim 2025'te Bitcoin Core v30.0'da bir düzeltme yayınlanmıştır.
Açıklama, onaylanmamış bir işlemi işlerken bir kaynak tüketim sorunu ile ilgilidir. Burada, bir saldırgan, bir kurban düğümünün doğrulaması için her birinin birkaç saniye alacağı özel olarak hazırlanmış onaylanmamış işlemler gönderebilir. Standart dışı işlemler reddedilecektir, ancak bağlantı kesilmesine yol açmayacak ve süreç tekrarlanabilecektir. Bu, blok yayılımını geciktirmek için kullanılabilir.
İkinci açıklama “CVE-2025-46597 - 32-bit sistemlerde uzaktan çökme olasılığı son derece düşük,” Bitcoin Core v30.0'da 10 Ekim 2025'te yayımlanan bir düzeltme ile düşük şiddet olarak değerlendirilen bir sorundur.
Açıklama, nadir bir uç durumda, patolojik bir blok alırken düğümün çökmesine neden olabilecek 32-bit sistemlerdeki bir hatanın detaylarını ortaya koyuyor. Geliştiricilere göre, bu hatayı istismar etmek son derece zor olacaktır.
Diğer açıklamalar, yeni Bitcoin Core sürümleri yayımlandı
Üçüncü açıklama “CVE-2025-54604 - Sahte kendiliğinden bağlantılardan disk doldurma,” 10 Ekim 2025'te Bitcoin Core v30.0'da yayımlanan bir düzeltme ile düşük şiddetli bir sorun olarak değerlendirilmektedir.
Açıklama, bir saldırganın kendine bağlantılar sahteleyerek bir kurban düğümünün disk alanını doldurmasına izin veren bir günlük doldurma hatasının ayrıntılarını içermektedir. Bu hatanın istismar edilebilirliği sınırlıdır ve kurbanın disk alanının dolması için uzun bir süre geçmesi gerekecektir.
Dördüncü açıklama “CVE-2025-54605 - Geçersiz bloklardan disk doldurma,” düşük şiddette bir sorun olarak değerlendiriliyor ve 10 Ekim 2025'te Bitcoin Core v30.0'da bir düzeltme yayınlandı.
Bu, bir saldırganın bir kurban düğümünü sürekli geçersiz bloklar göndererek disk alanını doldurmasına neden olan bir günlük doldurma hatası gördü. Bu hatanın istismar edilebilirliği sınırlıdır.
Bitcoin Core ekibi, v.27 sürümünün artık sona erdiği için Bitcoin Core v29.2 ve v28.3 sürümlerinin yayımlandığını duyurdu.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Bitcoin Core Dört Yeni Güvenlik Uyarısı Yayınladı, Ne Risk Altında?
Bitcoin çekirdek ekibi, Bitcoin ağı için 4 yeni düşük seviye danışma bilgisi açıkladı.
Michael Ford'a göre, bir Bitcoin yazılımı bakımcısı, başlangıçta beş olan tavsiyelerden birinin düşükten orta şiddete yükseltildiğini ve bunun yalnızca dört ifşayla sınırlı kaldığını belirtti.
Açıklamalar arasında “CVE-2025-46598 - Onaylanmamış işlem işleme nedeniyle CPU DoS” yer alıyor, bu sorun düşük şiddet olarak değerlendirilmekte ve 10 Ekim 2025'te Bitcoin Core v30.0'da bir düzeltme yayınlanmıştır.
Açıklama, onaylanmamış bir işlemi işlerken bir kaynak tüketim sorunu ile ilgilidir. Burada, bir saldırgan, bir kurban düğümünün doğrulaması için her birinin birkaç saniye alacağı özel olarak hazırlanmış onaylanmamış işlemler gönderebilir. Standart dışı işlemler reddedilecektir, ancak bağlantı kesilmesine yol açmayacak ve süreç tekrarlanabilecektir. Bu, blok yayılımını geciktirmek için kullanılabilir.
İkinci açıklama “CVE-2025-46597 - 32-bit sistemlerde uzaktan çökme olasılığı son derece düşük,” Bitcoin Core v30.0'da 10 Ekim 2025'te yayımlanan bir düzeltme ile düşük şiddet olarak değerlendirilen bir sorundur.
Açıklama, nadir bir uç durumda, patolojik bir blok alırken düğümün çökmesine neden olabilecek 32-bit sistemlerdeki bir hatanın detaylarını ortaya koyuyor. Geliştiricilere göre, bu hatayı istismar etmek son derece zor olacaktır.
Diğer açıklamalar, yeni Bitcoin Core sürümleri yayımlandı
Üçüncü açıklama “CVE-2025-54604 - Sahte kendiliğinden bağlantılardan disk doldurma,” 10 Ekim 2025'te Bitcoin Core v30.0'da yayımlanan bir düzeltme ile düşük şiddetli bir sorun olarak değerlendirilmektedir.
Açıklama, bir saldırganın kendine bağlantılar sahteleyerek bir kurban düğümünün disk alanını doldurmasına izin veren bir günlük doldurma hatasının ayrıntılarını içermektedir. Bu hatanın istismar edilebilirliği sınırlıdır ve kurbanın disk alanının dolması için uzun bir süre geçmesi gerekecektir.
Dördüncü açıklama “CVE-2025-54605 - Geçersiz bloklardan disk doldurma,” düşük şiddette bir sorun olarak değerlendiriliyor ve 10 Ekim 2025'te Bitcoin Core v30.0'da bir düzeltme yayınlandı.
Bu, bir saldırganın bir kurban düğümünü sürekli geçersiz bloklar göndererek disk alanını doldurmasına neden olan bir günlük doldurma hatası gördü. Bu hatanın istismar edilebilirliği sınırlıdır.
Bitcoin Core ekibi, v.27 sürümünün artık sona erdiği için Bitcoin Core v29.2 ve v28.3 sürümlerinin yayımlandığını duyurdu.