CoreLightning发现两项拒绝服务漏洞,官方建议升级

2小时前

币界网报道:币界网消息,据criptonoticias报道,开发者Chandra Pratap在Core Lightning(CLN)中发现两项拒绝服务(DoS)漏洞。攻击者无需投入链上资金或与目标建立支付通道,即可远程持续发送大量虚假通道更新消息,耗尽节点内存并导致系统崩溃。两项漏洞分别影响connectd和gossipd组件,风险等级为中高。相关问题已在Core Lightning v26.04和v26.06rc2中修复,官方建议节点运营者升级至已修复版本。