Najnowsze poprawki błędów Bitcoin Core: nowa era „drobnych” nieszczęść!

Dobrzy ludzie z Bitcoin Core postanowili zaszczycić nas czterema poradami bezpieczeństwa o „niskiej wadze”. Jak cudownie! 😒

Według Michaela Forda, zawsze sumiennego opiekuna oprogramowania Bitcoin, pierwotne pięć problemów zostało zredukowanych do czterech, a jeden z nich został nawet zaktualizowany z „niskiego” do „średniego”. Naprawdę ekscytująca przygoda w łataniu oprogramowania! 🎭

Na początek mamy uroczy komunikat „CVE-2025-46598 – DoS procesora spowodowany niepotwierdzonym przetwarzaniem transakcji”. Ten zachwycający błąd jest uważany za tak „mały poziom ważności”, że naprawienie go za pomocą Bitcoin Core v30.0 zajęło dopiero 10 października 2025 roku. Prawdziwy przewracacz stron, ten! 📅

A więc oto sedno: przebiegły atakujący może wysłać kilka starannie spreparowanych niepotwierdzonych transakcji, które sprawią, że węzeł ofiary będzie się pocić zaledwie przez kilka sekund podczas ich sprawdzania. Transakcje te zostaną odrzucone, ale nie wcześniej niż marnowanie odrobiny cennego czasu. Tragedia? Propagacja bloku może być opóźniona. Och, horror! 😱

Opublikowano 4 nowe porady o niskim poziomie istotności:

– Bitcoin Core Project (@bitcoincoreorg) 24 października 2025 r.

Drugi akt przynosi nam „CVE-2025-46597 – Bardzo mało prawdopodobna zdalna awaria w systemach 32-bitowych”. To prawdziwa gratka, ludzie — to błąd, który może (ale prawdopodobnie nie spowoduje) spowodować awarię w systemach 32-bitowych, jeśli węzeł otrzyma „patologiczną blokadę”. Czy to prawdopodobne? Zupełnie nie. Ale udawajmy, że to dla dramatu. 🧟‍♂️

Dramat trwa: więcej luk w zabezpieczeniach, więcej poprawek!

A teraz trzeci zwrot akcji: „CVE-2025-54604 — Zapełnianie dysku przez sfałszowane połączenia własne”. Fantastyczny mały błąd, który pozwala atakującemu wypełnić miejsce na dysku ofiary, udając, że ma własne połączenie. Możliwość wykorzystania? Cóż, nie jest to do końca szybko poruszający się złoczyńca – temu zajęłoby dużo czasu, zanim wyrządziłby rzeczywistą krzywdę. Ale napięcie, moi przyjaciele, jest namacalne! ⏳

Wreszcie mamy „CVE-2025-54605 – Zapełnianie dysku nieprawidłowymi blokami”. Absolutny klasyk! Ten błąd umożliwia atakującemu wywołanie chaosu na dysku poprzez wysyłanie ciągłego strumienia nieprawidłowych bloków. Nie obawiaj się jednak – jego wykorzystanie jest tak samo ograniczone, jak w przypadku innych wątków. Ale czy słyszę zbiorowe westchnienie ulgi? NIE? Tak myślałem. 🙄

Na koniec zespół Bitcoin Core zaszczycił nas wydaniem wersji Bitcoin Core v29.2 i v28.3. Oddział v27? Och, teraz oficjalnie nie żyje. ROZERWAĆ. 🕊️

2025-10-26 00:12