CVE-2026-104423
🟡 Monitoruj
Wykorzystanie podatności w Zebrad pozwala na zdalne zablokowanie weryfikacji transakcji.
CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
Zebra (zebrad) before 6.2.1 contains an asymmetric resource consumption vulnerability that allows unauthenticated peers to stall block verification by pushing V6 mempool transactions with invalid Halo2 proofs. Attackers can flood the shared unprioritized Halo2 verification queue with zero-fee transactions carrying zero-filled Orchard and Ironwood proofs, causing nodes to fall behind the chain tip.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-10-02 12:17:12 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 17:59:09 UTC |