CVE-2024-35202

Bitcoin Core before 25.0 allows remote attackers to cause a denial of service (blocktxn message-handling assertion and node exit) by including transactions in a blocktxn message that are not committed to in a block's merkle root. FillBlock can be called twice for one PartiallyDownloadedBlock instance.
Configurations

No configuration.

History

15 Oct 2024, 12:58

Type Values Removed Values Added
Summary
  • (es) Las versiones anteriores a la 25.0 de Bitcoin Core permiten a atacantes remotos provocar una denegación de servicio (afirmación de manejo de mensajes blocktxn y salida de nodo) mediante la inclusión de transacciones en un mensaje blocktxn que no están confirmadas en la raíz merkle de un bloque. FillBlock se puede llamar dos veces para una instancia de PartiallyDownloadedBlock.

10 Oct 2024, 16:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CWE CWE-770

10 Oct 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-10 13:15

Updated : 2024-10-15 12:58


NVD link : CVE-2024-35202

Mitre link : CVE-2024-35202

CVE.ORG link : CVE-2024-35202


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling