CVE-2018-17144
Bitcoin Core 0.14.3 से पहले के 0.14.x, 0.15.2 से पहले के 0.15.x और 0.16.3 से पहले के 0.16.x, तथा Bitcoin Knots 0.16.3 से पहले के 0.14.x से 0.16.x तक के संस्करण, खनिकों द्वारा डुप्लिकेट...
- प्रकाशित
- 19 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bitcoin Core 0.14.3 से पहले के 0.14.x, 0.15.2 से पहले के 0.15.x और 0.16.3 से पहले के 0.16.x, तथा Bitcoin Knots 0.16.3 से पहले के 0.14.x से 0.16.x तक के संस्करण, खनिकों द्वारा डुप्लिकेट इनपुट के माध्यम से दोहन योग्य एक रिमोट डेनियल ऑफ सर्विस (एप्लिकेशन क्रैश) की अनुमति देते हैं। एक हमलावर bitcoind या Bitcoin-Qt को क्रैश कर सकता है।
स्रोत
1*.py फ़ाइलों को bitcoin sourcecode के test/functional फ़ोल्डर में रखें (commit: 4901c00792c1dabae4bb01e6373c9b1ed9ef3008)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।