Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2chg-86hq-7w38

Опубликовано: 07 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

btcd mishandles witness size checking

btcd before 0.23.2, as used in Lightning Labs lnd before 0.15.2-beta and other Bitcoin-related products, mishandles witness size checking.

Specific Go Packages Affected

github.com/btcsuite/btcd/wire

Пакеты

Наименование

github.com/btcsuite/btcd

go
Затронутые версииВерсия исправления

< 0.23.2

0.23.2

Наименование

github.com/lightningnetwork/lnd

go
Затронутые версииВерсия исправления

< 0.15.2-beta

0.15.2-beta

EPSS

Процентиль: 71%
0.00689
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

btcd before 0.23.2, as used in Lightning Labs lnd before 0.15.2-beta and other Bitcoin-related products, mishandles witness size checking.

CVSS3: 9.8
nvd
больше 3 лет назад

btcd before 0.23.2, as used in Lightning Labs lnd before 0.15.2-beta and other Bitcoin-related products, mishandles witness size checking.

EPSS

Процентиль: 71%
0.00689
Низкий

9.8 Critical

CVSS3