Bitcoin Core Sikkerhedsadvarsler
Bitcoin Core-teamet har offentliggjort fire nye sikkerhedsadvarsler med lav alvorlighed for Bitcoin-netværket. Ifølge Michael Ford, en vedligeholder af Bitcoin-software, blev advarslerne, der oprindeligt var fem, reduceret til fire, da en af dem blev opgraderet fra lav til medium alvorlighed.
Advarslerne inkluderer:
- CVE-2025-46598 – CPU DoS fra ubehandlede transaktioner: Dette problem betragtes som lav alvorlighed, og en løsning blev frigivet den 10. oktober 2025 i Bitcoin Core version 30.0. Offentliggørelsen omhandler et ressourceudtømmelsesproblem ved behandling af en ubehandlet transaktion. En angriber kunne sende specielt konstruerede ubehandlede transaktioner, som ville tage et offer-node et par sekunder at validere. De ikke-standardiserede transaktioner ville blive afvist, men dette ville ikke føre til en afbrydelse, og processen kunne gentages, hvilket kunne forsinke blokpropagation.
- CVE-2025-46597 – Meget usandsynlig fjernnedbrud på 32-bit systemer: Dette problem betragtes også som lav alvorlighed, med en løsning frigivet den 10. oktober 2025 i Bitcoin Core version 30.0. Offentliggørelsen afslører detaljer om en fejl på 32-bit systemer, som i sjældne tilfælde kan få noden til at gå ned, når den modtager en patologisk blok. Ifølge udviklerne ville det være ekstremt svært at udnytte denne fejl.
- CVE-2025-54604 – Diskfyldning fra spoofede selvforbindelser: Dette problem betragtes som lav alvorlighed, med en løsning frigivet den 10. oktober 2025 i Bitcoin Core version 30.0. Offentliggørelsen inkluderer detaljer om en logfyldningsfejl, der gjorde det muligt for en angriber at fylde diskpladsen på et offer-node ved at fake selvforbindelser. Udnyttelsen af denne fejl er begrænset, og det ville tage lang tid, før offeret løb tør for diskplads.
- CVE-2025-54605 – Diskfyldning fra ugyldige blokke: Dette problem betragtes som lav alvorlighed, med en løsning frigivet den 10. oktober 2025 i Bitcoin Core version 30.0. Denne fejl gjorde det muligt for en angriber at få et offer-node til at fylde sin diskplads ved gentagne gange at sende ugyldige blokke. Også her er udnyttelsen af denne fejl begrænset.
Bitcoin Core-teamet har desuden annonceret frigivelsen af versionerne v29.2 og v28.3, da v.27-grenen nu er nået sin slutning.