CVE-2019-25220

Bitcoin Core before 24.0.1 allows remote attackers to cause a denial of service (daemon crash) via a flood of low-difficulty header chains (aka a "Chain Width Expansion" attack) because a node does not first verify that a presented chain has enough work before committing to store it.
Configurations

No configuration.

History

18 Nov 2024, 17:35

Type Values Removed Values Added
CWE CWE-770
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) Bitcoin Core anterior a 24.0.1 permite a atacantes remotos provocar una denegación de servicio (falla del demonio) a través de una inundación de cadenas de encabezado de baja dificultad (también conocido como un ataque de "expansión del ancho de la cadena") porque un nodo no verifica primero que una cadena presentada tenga suficiente trabajo antes de comprometerse a almacenarla.

18 Nov 2024, 04:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-18 04:15

Updated : 2024-11-18 17:35


NVD link : CVE-2019-25220

Mitre link : CVE-2019-25220

CVE.ORG link : CVE-2019-25220


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling