Ad

CVE-2026-52829

HIGH CVSS 3.1: 7,5
Обновлено 18 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 4.5.0
Тип уязвимости CWE-843 (Смешение типов), CWE-617
Поставщик Linux
Публичный эксплойт Нет

ZEBRA — это узел Zcash, полностью написанный на Rust. До версии 4.5.0 неаутентифицированный узел IPv4 мог детерминированно завершить синхронизированный узел Zebra, используя конфигурацию прослушивателя с двумя стеками Linux по умолчанию. Путь квитирования канонизировал IPv6 PeerSocketAddr, сопоставленный с IPv4, например ::ffff:127.0.0.1, в простой IPv4 перед сохранением его через MetaAddr::new_connected, но путь неправильного поведения мемпула пересылал необработанный временный адрес в MetaAddrChange::UpdateMisbehavior.

В zebra-network/src/meta_addr.rs метод apply_to_meta_addr затем сравнил каноническую запись адресной книги с необработанным адресом обновления и достиг неожиданного утверждения о несоответствии адресов. После сброса пакета неправильного поведения паника равна прерыванию завершенного зебрада; узлу нужно было только завершить P2P-квитирование и объявить о недействительной транзакции мемпула. Эта проблема исправлена ​​в версии 4.5.0.

Показать оригинальное описание (EN)

ZEBRA is a Zcash node written entirely in Rust. Prior to 4.5.0, an unauthenticated IPv4 peer can deterministically terminate a synced Zebra node using the default Linux dual-stack listener configuration. The handshake path canonicalized an IPv4-mapped IPv6 PeerSocketAddr such as ::ffff:127.0.0.1 to plain IPv4 before storing it through MetaAddr::new_connected, but the mempool misbehavior path forwarded the raw transient address to MetaAddrChange::UpdateMisbehavior. In zebra-network/src/meta_addr.rs, apply_to_meta_addr then compared the canonical address-book entry with the raw update address and reached its unexpected address mismatch assertion. After the misbehavior batch flush, panic equals abort terminated zebrad; the peer only needed to complete a P2P handshake and advertise an invalid mempool transaction. This issue is fixed in version 4.5.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1