天下漏洞,尽知其名
MEDIUM

CVE-2026-104419 Zebra 节点错误封禁漏洞

影响远程节点可诱导诚实节点被错误封禁,增加日蚀攻击风险

AI 研判

Zebra(zebrad)4.5.0 至 6.3.0 之前的版本在处理 FindBlocks 响应时,未记录提供区块哈希的对等节点身份。当某节点提供高于链尖超过 50,000 高度的区块时,会被直接记 100 点不当行为分(即封禁阈值)。远程对等节点可借此让同步中的节点错误封禁诚实节点。

影响范围

Zebra (zebrad)

Zebra(zebrad)4.5.0 起至 6.3.0 之前的版本。

漏洞详情

该漏洞属于逻辑缺陷/拒绝服务类问题。FindBlocks 响应中丢失了区块哈希来源节点的归属信息,导致节点在收到远超链尖高度的区块时,将责任错误归咎于实际提供该区块的诚实节点。攻击者只需返回真实的远高于链尖的哈希,即可触发同步节点对诚实节点施加封禁阈值。

利用条件与风险

利用前提是攻击者能作为远程对等节点与目标同步节点交互;实战中可削减目标节点的诚实对等节点集合,提升日蚀攻击成功率,CVSS 4.8 属中危。

修复建议

升级至 Zebra(zebrad)6.3.0 或更高版本;暂无公开的临时缓解措施信息。

原始情报

Zebra (zebrad) 4.5.0 before 6.3.0 discards which peer supplied the block hashes in FindBlocks responses, then assigns 100 misbehavior points, the ban threshold, to whichever peer serves a requested block more than 50,000 heights above the tip. A remote peer can return real far-ahead hashes to a syncing node so that honest peers get banned, eroding its peer set and raising eclipse risk.