Bitcoin Core-teamet offentliggjør sikkerhetsvarsler
Bitcoin Core-teamet har offentliggjort fire nye sikkerhetsvarsler med lav alvorlighetsgrad for Bitcoin-nettverket. Ifølge Michael Ford, en vedlikeholder av Bitcoin-programvaren, ble varslene, som opprinnelig var fem, redusert til fire etter at ett av dem ble oppgradert fra lav til middels alvorlighetsgrad.
Detaljer om sikkerhetsvarslene
Varslene inkluderer:
- CVE-2025-46598 – CPU DoS fra ubekreftede transaksjoner. Dette problemet anses å ha lav alvorlighetsgrad, med en løsning utgitt 10. oktober 2025 i Bitcoin Core v30.0. Varselet omhandler et ressursutnyttelsesproblem ved behandling av ubekreftede transaksjoner. En angriper kan sende spesiallagde ubekreftede transaksjoner som vil ta flere sekunder å validere for et offer-node. De ikke-standardiserte transaksjonene vil bli avvist, selv om det ikke fører til en frakobling, og prosessen kan gjentas. Dette kan utnyttes for å forsinke blokkpropagasjon.
- CVE-2025-46597 – Svært usannsynlig fjernkrasj på 32-biters systemer. Dette problemet, som også anses å ha lav alvorlighetsgrad, har en løsning utgitt 10. oktober 2025 i Bitcoin Core v30.0. Varslet avslører detaljer om en feil på 32-biters systemer, som i sjeldne tilfeller kan føre til at noden krasjer når den mottar en patologisk blokk. Ifølge utviklerne vil det være ekstremt vanskelig å utnytte denne feilen.
- CVE-2025-54604 – Diskfylling fra spoofede selvforbindelser. Dette problemet, som også vurderes å ha lav alvorlighetsgrad, har en løsning utgitt 10. oktober 2025 i Bitcoin Core v30.0. Varslet inkluderer detaljer om en loggfyllingsfeil som tillot en angriper å fylle opp diskplassen til et offer-node ved å fake selvforbindelser. Utnyttbarheten av denne feilen er begrenset, og det vil ta lang tid før det fører til at offeret går tom for diskplass.
- CVE-2025-54605 – Diskfylling fra ugyldige blokker. Dette problemet, som også vurderes å ha lav alvorlighetsgrad, har en løsning utgitt 10. oktober 2025 i Bitcoin Core v30.0. Dette varselet omhandler en loggfyllingsfeil som tillot en angriper å få et offer-node til å fylle opp diskplassen sin ved gjentatte ganger å sende ugyldige blokker. Også her er utnyttbarheten av denne feilen begrenset.
Utgivelse av nye versjoner
Bitcoin Core-teamet har annonsert utgivelsen av Bitcoin Core versjoner v29.2 og v28.3, ettersom v27-grenen nå har nådd slutten av sin levetid.