UNKNOWNCVE-2026-34202

Falha no nó Zebra — Pânico no hash de transação V5 (acessível via P2P)

Plataforma

rust

Componente

zebra

Corrigido em

4.3.0

ZEBRA é um nó Zcash escrito inteiramente em Rust. Anteriormente às versões 4.3.0 do zebrad e 6.0.1 do zebra-chain, uma vulnerabilidade na lógica de processamento de transações do Zebra permite que um atacante remoto não autenticado cause um pânico (falha) no nó Zebra. Isso é desencadeado pelo envio de uma transação V5 especialmente criada que passa pela deserialização inicial, mas falha durante o cálculo do ID da transação. Este problema foi corrigido nas versões 4.3.0 do zebrad e 6.0.1 do zebra-chain.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis