ZEBRA — это узел Zcash, полностью написанный на Rust. До версии 4.5.0 неаутентифицированный узел IPv4 мог детерминированно завершить синхронизированный узел Zebra, используя конфигурацию прослушивателя с двумя стеками Linux по умолчанию. Путь квитирования канонизировал IPv6 PeerSocketAddr, сопоставленный с IPv4, например ::ffff:127.0.0.1, в простой IPv4 перед сохранением его через MetaAddr::new_connected, но путь неправильного поведения мемпула пересылал необработанный временный адрес в MetaAddrChange::UpdateMisbehavior.
В zebra-network/src/meta_addr.rs метод apply_to_meta_addr затем сравнил каноническую запись адресной книги с необработанным адресом обновления и достиг неожиданного утверждения о несоответствии адресов. После сброса пакета неправильного поведения паника равна прерыванию завершенного зебрада; узлу нужно было только завершить P2P-квитирование и объявить о недействительной транзакции мемпула. Эта проблема исправлена в версии 4.5.0.
Показать оригинальное описание (EN)
ZEBRA is a Zcash node written entirely in Rust. Prior to 4.5.0, an unauthenticated IPv4 peer can deterministically terminate a synced Zebra node using the default Linux dual-stack listener configuration. The handshake path canonicalized an IPv4-mapped IPv6 PeerSocketAddr such as ::ffff:127.0.0.1 to plain IPv4 before storing it through MetaAddr::new_connected, but the mempool misbehavior path forwarded the raw transient address to MetaAddrChange::UpdateMisbehavior. In zebra-network/src/meta_addr.rs, apply_to_meta_addr then compared the canonical address-book entry with the raw update address and reached its unexpected address mismatch assertion. After the misbehavior batch flush, panic equals abort terminated zebrad; the peer only needed to complete a P2P handshake and advertise an invalid mempool transaction. This issue is fixed in version 4.5.0.
Характеристики атаки
Последствия
Строка CVSS v3.1