CVE-2018-17144
Bitcoin Core 0.14.x avant 0.14.3, 0.15.x avant 0.15.2 et 0.16.x avant 0.16.3, ainsi que Bitcoin Knots 0.14.x jusqu'à 0.16.x avant 0.16.3, permettent un déni...
- Publié
- 19 sept. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 93,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Bitcoin Core 0.14.x avant 0.14.3, 0.15.x avant 0.15.2 et 0.16.x avant 0.16.3, ainsi que Bitcoin Knots 0.14.x jusqu'à 0.16.x avant 0.16.3, permettent un déni de service à distance (plantage de l'application) exploitable par les mineurs via une entrée en double. Un attaquant peut faire planter bitcoind ou Bitcoin-Qt.
Sources
1Placez les fichiers *.py dans le dossier test/functional du code source de bitcoin (commit: 4901c00792c1dabae4bb01e6373c9b1ed9ef3008)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.