CVE-2026-22862
go-ethereum يعاني من هجوم حجب الخدمة (DoS) عبر رسالة p2p خبيثة
- تم النشر
- 13/01/2026
- محدث
- 15/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
go-ethereum (geth) هو تنفيذ طبقة تنفيذ بلغة golang لبروتوكول Ethereum. يمكن إجبار عقدة ضعيفة على الإيقاف/الانهيار باستخدام رسالة مصممة خصيصًا. تم إصلاح هذه الثغرة الأمنية في الإصدار 1.16.8.
المصادر
1# كود استغلال لـ CVE-2026-22862 كود استغلال لثغرة CVE-2026-22862، وهي ثغرة أمنية محددة، يوفر إثبات المفهوم أو قدرات الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.