CVE-2026-104429 Zebra 内存池准入限制绕过漏洞
影响远程对等节点可占用内存池准入名额,挤占诚实节点交易转发
Zebra(zebrad)5.0.0 至 6.0.0-rc.0 之前版本在处理通过 P2P tx 消息直接收到的交易时,未记录发送方对等节点,因此未应用每对等节点的内存池准入上限。远程入站对等节点可借此推送大量唯一交易,占用不成比例的内存池准入名额。
影响范围
Zebra(zebrad)5.0.0 起至 6.0.0-rc.0 之前的版本;具体受影响范围以官方公告为准。
漏洞详情
漏洞属于资源分配/准入控制绕过类问题。成因是直接 P2P tx 消息入队时未关联来源对等节点,导致每对等节点准入上限无法生效。攻击者作为入站对等节点发送大量唯一交易即可占用内存池准入槽位,排挤其他诚实节点的交易转发。
利用条件与风险
利用前提是攻击者能作为入站对等节点与目标节点建立 P2P 连接;实战中可造成交易转发受阻、内存池资源被挤占,属于中危拒绝服务类风险。
修复建议
升级至 6.0.0-rc.0 或更高版本以修复该问题;临时缓解可考虑限制入站对等节点数量或加强连接来源管控,具体以官方公告为准。
Zebra (zebrad) 5.0.0 before 6.0.0-rc.0 does not apply its per-peer mempool admission cap to transactions received as direct P2P tx messages, because these are queued without the sending peer recorded as their source. A remote inbound peer can push many unique transactions to occupy a disproportionate share of mempool admission slots, crowding out honest peers’ transaction relay.