CVE-2024-52911Bitcoin Core 28.x及更早版本(最早至0.14版本)存在一处安全漏洞。该漏洞细节虽未完全公开,但根据CVSS v3.1评分7.5(高危)及攻击向量分析,攻击者无需认证且无需用户交互,即可通过网络远程利用该漏洞。漏洞主要影响机密性,可能导致敏感信息泄露,对节点用户的隐私安全构成严重威胁。
该漏洞位于Bitcoin Core的网络协议处理模块中。根据CVSS向量(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N),漏洞利用无需复杂条件,且不改变系统完整性和可用性,仅专注于高等级的机密性损害。这意味着攻击者可能利用P2P网络通信中的逻辑缺陷,诱导目标节点返回其本不应公开的内存数据或网络状态信息。考虑到受影响版本跨度极大(从0.14到28.x),推测该漏洞可能与节点的基础数据序列化、反序列化机制或特定的消息处理逻辑有关。攻击者可通过扫描网络端口,向 vulnerable 节点发送特制的恶意数据包,触发信息泄露响应,从而获取节点的钱包地址关联、IP映射或其他隐私元数据。