CVE-2026-35679

LOW CVSS 3.1: 3,5 EPSS 0.01%
Обновлено 7 апреля 2026
Zcash
Параметр Значение
CVSS 3,5 (LOW)
Уязвимые версии до 6.12.0
Тип уязвимости CWE-358
Поставщик Zcash
Публичный эксплойт Нет

Zcash zcashd до версии 6.12.0 позволяет принимать недействительные транзакции при определенных условиях, что потенциально могло привести к сливу средств пользователей из пула Sprout. Иногда не проверялись доказательства Спраута.

Показать оригинальное описание (EN)

Zcash zcashd before 6.12.0 allows invalid transactions to be accepted under certain conditions, which potentially could have resulted in the draining of user funds from the Sprout pool. It was sometimes not verifying Sprout proofs.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)