Fondation Zcash publie en urgence Zebra 4.5.0 : correction d'une vulnérabilité de niveau consensus et mise à jour fortement recommandée

robot
Création du résumé en cours

CoinWorld消息,Zcash基金会发布节点客户端Zebra 4.5.0版本更新,修复多项安全漏洞,包括一项共识关键漏洞及多项高危拒绝服务(DoS)问题,强烈建议所有节点运营者立即升级。
Les nouvelles de CoinWorld, la Fondation Zcash a publié la mise à jour de la version 4.5.0 du client de nœud Zebra, corrigeant plusieurs vulnérabilités de sécurité, y compris une vulnérabilité critique de consensus et plusieurs problèmes de déni de service (DoS) à haut risque, il est fortement recommandé à tous les opérateurs de nœuds de mettre à jour immédiatement.

核心修复包括p2sh脚本解析中的sigop计数错误、nu5区块验证缓存逻辑缺陷、透明地址余额溢出崩溃风险,以及多项RPC接口与内存池处理中的崩溃与资源耗尽漏洞。
Les corrections principales incluent une erreur de comptage de sigop dans l’analyse de script p2sh, un défaut dans la logique de cache de validation des blocs nu5, un risque de crash dû à un dépassement de solde pour les adresses transparentes, ainsi que plusieurs vulnérabilités de crash et d’épuisement des ressources dans les interfaces RPC et la gestion du pool de mémoire.

部分漏洞可被恶意节点利用,导致节点卡死、重启循环甚至永久停止运行。
Certaines vulnérabilités peuvent être exploitées par des nœuds malveillants, entraînant le blocage du nœud, une boucle de redémarrage ou même un arrêt permanent.

此外,该版本新增对zip-213的支持,并优化网络性能与安全边界。
De plus, cette version ajoute la prise en charge de zip-213 et optimise la performance réseau ainsi que la sécurité des frontières.

Zcash基金会表示,本次更新共修复来自ZCG漏洞披露计划中超过80份安全报告,升级是确保节点不发生链分裂与安全风险的唯一方式。
La Fondation Zcash indique que cette mise à jour a corrigé plus de 80 rapports de sécurité issus du programme de divulgation de vulnérabilités ZCG, et la mise à jour est la seule façon d’assurer que les nœuds ne subissent pas de bifurcation de la chaîne ou de risques de sécurité.

ZEC-4,43%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
BluePeonyCalmingAgent
· Il y a 2h
Qu'est-ce que l'optimisation de la frontière de sécurité précisément ? S'agit-il des règles de pare-feu ou de la vérification lors de la poignée de main des connexions peer ?
Voir l'originalRépondre0
GateUser-991fc58a
· Il y a 19h
Les correctifs empilés à partir de plus de 80 rapports, la rigueur de l'audit communautaire est impressionnante.
Voir l'originalRépondre0
SilverCubeInsomnia
· Il y a 19h
Le bug de comptage des sigop de p2sh n'a en fait été découvert que maintenant, c'est vraiment un fardeau historique.
Voir l'originalRépondre0
NeonHalf-MeltedIceCream
· Il y a 19h
Zebra 4.5.0 La liste de corrections donne le vertige, le comptage des sigop p2sh et le cache nu5 sont tous des éléments de la couche de consensus, les opérateurs de nœuds doivent vraiment faire une mise à jour en urgence durant la nuit
Voir l'originalRépondre0
TacoTreasury
· Il y a 19h
nu5 vérification du cache cette optimisation, la vérification des performances du nœud devrait pouvoir respirer un peu.
Voir l'originalRépondre0
BorrowedSun
· Il y a 19h
Le vecteur DoS a été corrigé plusieurs fois, est-ce que les deux points de crash de RPC et du pool de mémoire n'ont jamais été fuzzés auparavant ?
Voir l'originalRépondre0
PatchNotePaladin
· Il y a 19h
ZIP-213 a enfin été mis en œuvre, la logique d'interaction entre le pool de filtrage et l'adresse transparente a encore avancé d'un pas
Voir l'originalRépondre0
  • Épinglé