Zcash財団はZebra 4.5.0の緊急セキュリティアップデートを発表し、複数のコンセンサスレベルの脆弱性を修正しました。
Zcash財団は、ノードクライアントZebra 4.5.0のバージョンアップデートを発表しました。今回のバージョンには、複数のセキュリティ修正が含まれており、その中には共通の重要な脆弱性と複数の高リスクなサービス拒否(DoS)問題が含まれています。すべてのノード運営者に対し、直ちにアップグレードすることを強く推奨します。
今回のコア修正には、P2SHスクリプト解析におけるsigopカウントエラー(zcashdとのコンセンサスフォークを引き起こす可能性がある)、NU5ブロック検証キャッシュロジックの欠陥、透明アドレスの残高オーバーフローによるクラッシュリスク、さらに複数のRPCインターフェースおよびメモリプール処理におけるクラッシュとリソース枯渇の脆弱性が含まれています。さらに、一部の脆弱性は悪意のあるノードによって利用され、ノードがフリーズしたり、再起動ループに陥ったり、さらには永久に動作を停止する可能性があります。







