ビットコインコアの最新のバグ修正: 「マイナーな」問題の新時代!

Bitcoin Core の善良な人々は、4 つの「重大度の低い」セキュリティ勧告を私たちに提供することを決定しました。なんと嬉しいことでしょう! 😒

常に熱心なビットコイン ソフトウェアの保守管理者であるマイケル フォード氏によると、当初の 5 つの問題は 4 つに削減され、そのうちの 1 つは「低」から「中」にアップグレードされました。まさに、ソフトウェアのパッチ適用におけるスリル満点の冒険です。 🎭

まずは魅力的な「CVE-2025-46598 – 未確認のトランザクション処理による CPU DoS」です。この嬉しいバグは「重大度が低い」と考えられているため、Bitcoin Core v30.0 で修正されるまでに 2025 年 10 月 10 日までしかかかりませんでした。まさにページめくりの作品です。 📅

要点は次のとおりです。狡猾な攻撃者は、慎重に作成された未確認のトランザクションを送信し、検証中に被害者ノードにほんの数秒間汗を流す可能性があります。このような取引は拒否されますが、貴重な時間を少しだけ無駄にすることになります。悲劇は?ブロックの伝播が遅れる可能性があります。ああ、恐ろしい! 😱

重大度レベルの低い 4 つの新しいアドバイザリが投稿されました:

– Bitcoin Core Project (@bitcoincoreorg) 2025 年 10 月 24 日

2 番目の行為は、「CVE-2025-46597 – 32 ビット システムでのリモート クラッシュの可能性は非常に高い」をもたらします。これは本当にありがたいものです。これは、ノードが「病的ブロック」を取得した場合に 32 ビット システムでクラッシュを引き起こす可能性がある (ただし、おそらく起こらない) バグです。可能性はありますか?全くない。しかし、それはドラマのためだとしましょう。 🧟‍♂️

ドラマは続く: さらなる脆弱性、さらなる修正!

そして今度は、3 番目の展開です。「CVE-2025-54604 – スプーフィングされた自己接続によるディスクの満杯」です。攻撃者が自己接続を装い、被害者のディスク領域を埋めることを可能にする素晴らしい小さなバグです。悪用可能ですか?まあ、決して動きの速い悪役というわけではありませんが、実際に危害を加えるには長い時間がかかります。しかし、皆さん、このサスペンスは明白です。 ⏳

最後に、「CVE-2025-54605 – 無効なブロックによるディスク充填」があります。絶対的なクラシック!このバグにより、攻撃者は無効なブロックの連続ストリームを送信することでディスク領域に混乱を引き起こすことができます。ただし、心配する必要はありません。その悪用可能性は他のプロットラインと同様に限られています。しかし、集団的な安堵のため息が聞こえるだろうか?いいえ?そう思いました。 🙄

最終段階として、Bitcoin Core チームは Bitcoin Core バージョン v29.2 および v28.3 のリリースをしてくれました。 v27 ブランチ?ああ、これで正式に死亡したことになります。 RIP。 🕊️

2025-10-26 00:12