Bitcoin Core -tiimin uudet turvallisuushälytykset
Bitcoin Core -tiimi on julkaissut neljä uutta matalan vakavuuden turvallisuushälytystä Bitcoin-verkosta. Michael Fordin, Bitcoin-ohjelmiston ylläpitäjän, mukaan hälytyksiä oli alun perin viisi, mutta yksi niistä nostettiin matalasta keskivakavuuteen, jolloin hälytysten määrä rajoittui neljään.
Hälytykset
CVE-2025-46598 – CPU DoS vahvistamattomasta tapahtumaprosessoinnista
Tämä on matalan vakavuuden ongelma, jonka korjaus julkaistiin 10. lokakuuta 2025 Bitcoin Core v30.0:ssa. Hälytys liittyy resurssien loppumiseen vahvistamattoman tapahtuman käsittelyssä. Hyökkääjä voisi lähettää erityisesti muotoiltuja vahvistamattomia tapahtumia, joiden vahvistaminen vie uhri-solmulta muutaman sekunnin. Epästandardit tapahtumat hylätään, mutta tämä ei johda yhteyden katkeamiseen, ja prosessi voidaan toistaa. Tämän tyyppistä hyökkäystä voitaisiin hyödyntää lohkojen leviämisen viivyttämiseen.
CVE-2025-46597 – Erittäin epätodennäköinen etäkaatuminen 32-bittisillä järjestelmillä
Tämä on myös matalan vakavuuden ongelma, jonka korjaus julkaistiin 10. lokakuuta 2025 Bitcoin Core v30.0:ssa. Hälytys paljastaa yksityiskohtia bugista 32-bittisillä järjestelmillä, joka voi harvinaisessa äärimmäisessä tapauksessa aiheuttaa solmun kaatumisen patologisen lohkon vastaanottamisen yhteydessä. Kehittäjien mukaan tämän virheen hyödyntäminen olisi äärimmäisen vaikeaa.
CVE-2025-54604 – Levytilan täyttö vääristetyistä itseyhteyksistä
Tämä on matalan vakavuuden ongelma, jonka korjaus julkaistiin 10. lokakuuta 2025 Bitcoin Core v30.0:ssa. Hälytys sisältää yksityiskohtia lokin täyttövirheestä, joka mahdollistaa hyökkääjän täyttää uhri-solmun levytilan vääristelemällä itseyhteyksiä. Tämän virheen hyödyntäminen on rajoitettua, ja kuluu pitkä aika ennen kuin se aiheuttaa uhrin levytilan loppumisen.
CVE-2025-54605 – Levytilan täyttö virheellisistä lohkoista
Tämä on myös matalan vakavuuden ongelma, jonka korjaus julkaistiin 10. lokakuuta 2025 Bitcoin Core v30.0:ssa. Tässä oli lokin täyttövirhe, joka mahdollisti hyökkääjän aiheuttaa uhri-solmun levytilan täyttymisen toistuvasti lähettämällä virheellisiä lohkoja. Tämän virheen hyödyntäminen on rajoitettua.
Versiojulkaisut
Bitcoin Core -tiimi on myös ilmoittanut Bitcoin Core -versioiden v29.2 ja v28.3 julkaisusta, sillä v.27-haara on nyt saavuttanut elinkaarensa loppupään.