Zebra 在 6.1.0 版本之前存在一个不完整的清理漏洞,该漏洞位于状态写入任务中,允许远程未认证的攻击者通过污染 parent_error_map(父错误映射表)来阻碍节点同步。攻击者可以在某个共识区块传播之前,发送一个经过 coinbase 数据篡改且与正常共识区块共享相同哈希值的恶意区块,导致下一个有效的共识区块被拒绝,从而使节点同步过程停滞约 2,000 个区块。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ZcashFoundation | zebra | < 6.1.0 |
affected |
6.1.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ZcashFoundation | zebra | 0 ~ 6.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104423 | 7.5 HIGH | Zebra before 6.2.1 Denial of Service via Uncapped V6 Shielded Proof Verification |
| CVE-2026-104430 | 7.5 HIGH | Zebra 4.5.0 Consensus Split via P2SH Sigop Overcount |
| CVE-2026-104431 | 7.5 HIGH | Zebra before 6.0.0 Denial of Service via Synchronous Script FFI Verification |
| CVE-2026-104422 | 7.5 HIGH | Zebra before 6.3.0 Block Sync Denial of Service via Coinbase scriptSig Rewrite |
| CVE-2026-104435 | 7.4 HIGH | Zebra 4.4.0 Consensus Divergence via V5 SIGHASH_SINGLE Without Output |
| CVE-2026-104437 | 7.4 HIGH | Zebra before 4.4.0 Consensus Split via SIGHASH_SINGLE Missing-Output Handling |
| CVE-2026-104434 | 6.5 MEDIUM | Zebra before 8.0.0 Denial of Service via z_listunifiedreceivers RPC |
| CVE-2026-104426 | 5.9 MEDIUM | Zebra before 6.1.0 Quadratic Complexity DoS via Block Transparent Value Check |
| CVE-2026-104428 | 5.3 MEDIUM | Zebra before 11.0.0 Denial of Service via getblock Verbosity 2 |
| CVE-2026-104432 | 5.3 MEDIUM | Zebra before 6.3.0 False Readiness via Discarded One-Hash FindBlocks Response |
| CVE-2026-104425 | 5.3 MEDIUM | Zebra before 6.1.0 Batch-Verification Poisoning DoS via Unattributed Pushed Transactions |
| CVE-2026-104420 | 5.3 MEDIUM | Zebra before 6.3.0 Peer Misbehavior Ban Bypass via Gossiped Blocks |
| CVE-2026-104429 | 5.3 MEDIUM | Zebra before 6.0.0-rc.0 Per-Peer Mempool Admission Bypass via P2P tx Messages |
| CVE-2026-104421 | 5.3 MEDIUM | Zebra before 6.2.1 Block Download Denial of Service via KnownBlock SentHashes Lockout |
| CVE-2026-104419 | 4.8 MEDIUM | Zebra before 6.3.0 Honest Peer Banning via Far-Ahead FindBlocks Hashes |
| CVE-2026-104424 | 3.7 LOW | Zebra before 6.1.0 Incorrect Block Size Calculation in getblocktemplate |
| CVE-2026-104436 | 3.7 LOW | Zebra before 4.5.0 CPU Amplification via Uncapped getblocks/getheaders Locator Length |
No comments yet