CVE-2026-104435

🟡 Monitoruj

Błąd w Zebra pozwala na akceptację nieprawidłowych transakcji, co prowadzi do podziału konsensusu w sieci.

CVSS
7.4
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Zebra zebrad 4.4.0 and zebra-script 6.0.0 fail to enforce a ZIP-244 consensus rule, accepting V5 transparent inputs signed with SIGHASH_SINGLE that lack a corresponding output. Attackers can broadcast crafted V5 transactions with more inputs than outputs that Zebra accepts but zcashd rejects, causing a network consensus split.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-10-02 12:17:14 UTC
Ostatnia modyfikacja (NVD)2026-10-02 17:59:09 UTC
Referencje