Z-NOMP における暗号アルゴリズムの使用に関する脆弱性
タイトル Z-NOMP における暗号アルゴリズムの使用に関する脆弱性
概要

Z-NOMP には、暗号アルゴリズムの使用に関する脆弱性が存在します。

想定される影響 情報を改ざんされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2018年4月14日0:00
登録日 2018年7月6日15:49
最終更新日 2018年7月6日15:49
CVSS3.0 : 重要
スコア 7.5
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:P/A:N
影響を受けるシステム
Zclassic
Z-NOMP 2018-04-05 より前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2018年07月06日]
  掲載
2018年7月6日15:49

NVD脆弱性情報
CVE-2018-10831
概要

Z-NOMP before 2018-04-05 has an incorrect Equihash solution verifier that allows attackers to spoof mining shares, as demonstrated by providing a solution with {x1=1,x2=1,x3=1,...,x512=1} to bypass this verifier for any blockheader. This originally affected (for example) the Bitcoin Gold and Zcash cryptocurrencies, and continued to be exploited in the wild in May 2018 against smaller cryptocurrencies.

公表日 2018年5月9日14:29
登録日 2021年3月1日18:43
最終更新日 2024年11月21日12:42
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:zclassic:z-nomp:*:*:*:*:*:*:*:* 1.0.5
関連情報、対策とツール
共通脆弱性一覧