Описание
Bitcoin Core 0.16.x before 0.16.2 and Bitcoin Knots 0.16.x before 0.16.2 allow remote denial of service via a flood of multiple transaction inv messages with random hashes, aka INVDoS. NOTE: this can also affect other cryptocurrencies, e.g., if they were forked from Bitcoin Core after 2017-11-15.
Ссылки
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.2 (исключая)Версия от 0.16.0 (включая) до 0.16.2 (исключая)Версия от 0.16.0 (включая) до 0.16.2 (исключая)Версия до 1.5.2 (исключая)Версия от 0.16.0 (включая) до 0.16.2 (исключая)Версия от 0.16.0 (включая) до 0.16.2 (исключая)
Одно из
cpe:2.3:a:bcoin:bcoin:*:*:*:*:*:*:*:*
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:*
cpe:2.3:a:bitcoinknots:bitcoin_knots:*:*:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.1:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.2:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.3:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.4.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.5.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.6.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.7.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.8.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.9.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.10.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.11.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.11.1:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.12.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.13.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.13.0:beta2:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.20.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.20.1:beta:*:*:*:*:*:*
cpe:2.3:a:decred:dcrd:*:*:*:*:*:*:*:*
cpe:2.3:a:litecoin:litecoin:*:*:*:*:*:*:*:*
cpe:2.3:a:namecoin:namecoin_core:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01133
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 7.5
debian
больше 5 лет назад
Bitcoin Core 0.16.x before 0.16.2 and Bitcoin Knots 0.16.x before 0.16 ...
CVSS3: 7.5
github
больше 5 лет назад
Bitcoin Inventory Out-of-Memory Denial-of-Service Attack (CVE-2018-17145)
EPSS
Процентиль: 78%
0.01133
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400