目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-46541— Nimiq 代码问题漏洞

CVSS 7.5 · High EPSS 0.35% · P26

Possible ATT&CK Techniques 1AI

T1496 · Resource Hijacking

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
nimiqcore-rs-albatross< 1.4.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-46541の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Nimiq network-libp2p: DHT query poisoning via first-record verification failure
ソース: NVD (National Vulnerability Database)
脆弱性説明
Nimiq is a Rust implementation of the Nimiq Proof-of-Stake protocol based on the Albatross consensus algorithm. Prior to version 1.4.0, iIn handle_dht_get(), the DhtResults accumulator is only initialized when the first DHT record passes verification. If the first record fails (from a malicious DHT node), DhtResults is never created, and all subsequent valid records are discarded with "DHT inconsistent state" errors. This issue has been patched in version 1.4.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对因果或异常条件的不恰当检查
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Nimiq 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Nimiq是Nimiq开源的一个Albatross协议的Rust实现。 Nimiq 1.4.0之前版本存在代码问题漏洞,该漏洞源于handle_dht_get()中DhtResults累加器仅在第一个DHT记录通过验证时初始化,导致恶意节点发送无效记录后所有后续有效记录被丢弃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
nimiqcore-rs-albatross < 1.4.0 -

II. CVE-2026-46541の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム
Qwen3.6-35B-A3B · 6869 文字数
Pro+限定の内容:
脆弱性再現の録画(実際のサンドボックス構築 + トリガー、限定)
脆弱性の原理を深く分析
トリガー条件と影響範囲
完全な実行可能POCコード
攻撃チェーンと緩和策の提案
POCパッケージのダウンロード
月間100件以上のAI生成枠

III. CVE-2026-46541のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-46541 补丁与修复 (1)

CVE-2026-46541 厂商安全公告 (1)

CVE-2026-46541 厂商页面 (1)

Same Patch Batch · nimiq · 2026-06-09 · 7 CVEs total

CVE-2026-465457.5 HIGHnimiq-primitives: Panic DoS in trie chunk processing via ROOT-keyed item
CVE-2026-465406.5 MEDIUMNimiq light-blockchain: Light blockchain rebranch issue
CVE-2026-465395.9 MEDIUMnimiq-primitives: BlockInclusionProof interlink issue when hops are empty
CVE-2026-465435.3 MEDIUMnimiq-blockchain: Genesis batch set request
CVE-2026-445055.3 MEDIUMNimiq network-libp2p: Untrusted peer can wedge DHT
CVE-2026-465424.3 MEDIUMnimiq-keys: Denial of service in Ed25519 multisig delinearization via invalid curve points

IV. 関連脆弱性

V. CVE-2026-46541へのコメント

まだコメントはありません


コメントを残す