Біткойн Core випустив чотири нові повідомлення про безпеку, що під загрозою?

image

Команда Bitcoin core розкрила 4 нові advisory з низьким рівнем серйозності для мережі Bitcoin.

Згідно з Майклом Фордом, технічним спеціалістом програмного забезпечення Bitcoin, сповіщення, спочатку п'ять, одне з них було підвищено з низького до середнього рівня серйозності, що обмежило їх лише чотирма розкриттями.

Розкриття включає “CVE-2025-46598 - DoS на ЦП від необроблених транзакцій,” проблему, що вважається низької серйозності, із виправленням, випущеним 10 жовтня 2025 року в Bitcoin Core v30.0.

Розкриття полягає в проблемі виснаження ресурсів під час обробки непідтвердженої транзакції. Тут зловмисник може надіслати спеціально підготовлені непідтверджені транзакції, на перевірку яких вузлу жертви знадобиться кілька секунд. Нетипові транзакції будуть відхилені, хоча це не призведе до роз'єднання, і процес можна буде повторити. Це можна використати для затримки поширення блоків.

Друге розкриття – “CVE-2025-46597 - Вкрай малоймовірний віддалений збій на 32-розрядних системах”, проблема, яка вважається низької серйозності, з виправленням, випущеним 10 жовтня 2025 року, у Bitcoin Core v30.0.

Розкриття містить деталі про помилку на 32-бітних системах, яка може, у рідкісному випадку, призвести до збоїв вузла при отриманні патологічного блоку. Цю помилку, за словами розробників, буде надзвичайно важко експлуатувати.

Інші розкриття, нові версії Bitcoin Core випущені

Третє розкриття – це “CVE-2025-54604 – заповнення диска від підроблених самостійних з'єднань”, проблема, яка вважається низькою серйозністю, виправлення було випущено 10 жовтня 2025 року в Bitcoin Core v30.0.

Розголошення містить деталі про помилку заповнення журналу, яка дозволила зловмиснику заповнити дисковий простір жертви, підробляючи самоз'єднання. Експлуатація цієї помилки обмежена, і знадобиться багато часу, перш ніж вона призведе до того, що жертва вичерпає дисковий простір.

Четверте розкриття - “CVE-2025-54605 - Заповнення диска з недійсних блоків”, проблема, яка вважається низької серйозності, з виправленням, випущеним 10 жовтня 2025 року, у Bitcoin Core v30.0.

Це призвело до помилки заповнення журналу, яка дозволила зловмиснику змусити вузол жертви заповнити свій дисковий простір, постійно надсилаючи недійсні блоки. Експлуатованість цієї помилки обмежена.

Команда Bitcoin Core оголосила про випуск версій Bitcoin Core v29.2 та v28.3, оскільки гілка v.27 тепер досягла свого кінця.

BTC-0.42%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити