Core Lightning 26.06.7发布:确认存在经AI发现的漏洞后,在安全保密期内上线

  • Core Lightning发布26.06.7版本,修复了多个经过负责任披露的漏洞。
  • 漏洞详情将在运营者完成升级前保密两周。
  • 开发者警告运营者不要等待尚不可用的Docker镜像。

Blockstream旗下ElementsProject的Lightning实现Core Lightning于8月28日发布26.06.7版本,作为紧急安全版本,修复了过去约三周内根据AI生成报告确认的多个漏洞,其中一批漏洞集中出现在8月中旬左右。完整漏洞详情和源代码仍处于为期14天的保密期,以便节点运营者在潜在漏洞利用方式公开前完成升级;预计保密期将在9月中旬结束。开发者要求运营者下载并验证适用于amd64和arm64构建版本的、经过签名的平台tar包,使用校验和及GPG签名进行验证,将其解压覆盖现有安装,然后重启lightningd;由于所需步骤会在启动时自动运行,此次更新无需手动迁移数据库。开发者特别警告,不要等待发布时尚不可用的Docker镜像;无法立即升级的运营者应使用--offline标志,在避免对外网络暴露的同时继续监控区块链。此次发布紧随7月22日发布的26.06.6版本,品牌名称为“抗量子Lightning通道VII”。26.04及更早版本已不再获得支持;截至8月底,尚未发布正式CVE编号;26.09版本仍计划于9月发布;在这种先发布二进制文件的披露方式下,尚未报告经确认的资金损失或正在进行的漏洞利用。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。