nimiq
- Tổng số sản phẩm trong hệ sinh thái
- 7
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, nimiq ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, core-rs-albatross là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái nimiq, với 3 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-54541Nimiq: Panic in TrieProof::verify via child_index unwrap on equal-length keys | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-54542Nimiq: Out-of-bounds panic in KeyNibbles::Add from oversized child suffix in a deserialized proof | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-46369Nimiq: Validity store off by one error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46545nimiq-primitives: Panic DoS in trie chunk processing via ROOT-keyed item | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46543nimiq-blockchain: Genesis batch set request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46542nimiq-keys: Denial of service in Ed25519 multisig delinearization via invalid curve points | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46541Nimiq network-libp2p: DHT query poisoning via first-record verification failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46540Nimiq light-blockchain: Light blockchain rebranch issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46539nimiq-primitives: BlockInclusionProof interlink issue when hops are empty | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44505Nimiq network-libp2p: Untrusted peer can wedge DHT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40094nimiq-blockchain: network-libp2p untrusted peer can crash address book via empty peer contact addresses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40092nimiq-keys: Unchecked Ed25519 signature length in TaggedPublicKey::verify causes remote node panic via DHT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34068nimiq-transaction: UpdateValidator transactions allows voting key change without proof-of-knowledge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-transaction | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34067nimiq-transaction vulnerable to panic via `HistoryTreeProof` length mismatch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-transaction | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34066nimiq-blockchain: Peer-triggerable panic during history sync | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-blockchain | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34065nimiq-primitives: Node crash due to missing interlink validation in election macro block proposals | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-primitives | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34064nimiq-account: Vesting insufficient funds error can panic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-account | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34063network-libp2p: Peer can crash the node by opening discovery protocol substream twice | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnetwork-libp2p | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34062Nimiq has Allocation of Resources Without Limits or Throttling in its libp2p request/response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnetwork-libp2p | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33471nimiq-block has skip block quorum bypass via out-of-range BitSet indices & u16 truncation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnimiq-block | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34069nimiq-consensus panics via RequestMacroChain micro-block locator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32605Nimiq: Remote crash via off-by-one signer bounds check in proposal buffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40093nimiq-blockchain is missing a wall-clock upper bound on block timestamps | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35468nimiq/core-rs-albatross: Panic in history index request handlers when a full node runs without the history index | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33184nimiq/core-rs-albatross: Discovery handshake limit could underflow and later provoke a deterministic overflow panic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34061nimiq/core-rs-albatross: Macro block proposal interlink bug | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28402nimiq/core-rs-albatross's nimiq-blockchain missing proposal body root verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành27/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-47270nimiq-network-libp2p Uncontrolled Resource Consumption vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcore-rs-albatross | Ngày phát hành12/05/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan