CVE-2026-104437

🟡 Monitoruj

Wykryta luka w Zebra pozwala na tworzenie nieprawidłowych transakcji, co prowadzi do odrzucania bloków.

CVSS
7.4
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Zebra before 4.4.0 contains a consensus divergence vulnerability in V5 transparent signature verification, computing a ZIP-244 digest for SIGHASH_SINGLE inputs lacking corresponding outputs instead of failing. Attackers can craft V5 transactions with fewer outputs than inputs that Zebra accepts and templates via getblocktemplate, producing blocks zcashd rejects.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-10-02 12:17:14 UTC
Ostatnia modyfikacja (NVD)2026-10-02 17:59:09 UTC
Referencje