Skip to content

Commit 71fce22

Browse files
committed
Apply #1047 changes
1 parent 92bcb38 commit 71fce22

12 files changed

+36
-25
lines changed

_posts/ja/posts/2018-09-20-notice.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: CVE-2018-17144に関する完全な開示
2+
title: CVE-2018-17144の開示
33
name: cve-2018-17144-full-disclosure
44
id: ja-cve-2018-17144-full-disclosure
55
lang: ja
@@ -11,8 +11,8 @@ layout: post
1111
version: 1
1212

1313
excerpt: >
14-
9月18日にリリースされたBitcoin Coreバージョン0.16.3および0.17.0RC4で修正された
15-
CVE-2018-17144の影響に関する完全な開示
14+
Bitcoin CoreはDoS攻撃やインフレーション攻撃に対して脆弱でした。
15+
修正は、2018年9月18日に、Bitcoin Coreバージョン0.16.3および0.17.0rc4でリリースされました
1616
---
1717

1818
完全な開示

_posts/ja/posts/2019-11-08-CVE-2017-18350.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: CVE-2017-18350に関する開示
2+
title: CVE-2017-18350の開示
33
name: cve-2017-18350-disclosure
44
id: ja-2017-18350-disclosure
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 1
1515

1616
excerpt: >
17-
2017年11月6日にリリースされたBitcoin Core バージョン 0.15.1で修正されたCVE-2017-18350の詳細の開示
17+
ノードは、悪意あるSOCKSサーバーによるバッファーオーバーフローに対して潜在的に脆弱でした。
18+
修正は、2017年11月6日に、Bitcoin Core バージョン 0.15.1でリリースされました。
1819
---
1920
{{page.excerpt}}
2021

_posts/ja/posts/2024-07-03-disclose-bip70-crash.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 悪意あるBIP72 URIによるクラッシュの開示(バージョン 0.19.2 以下)
2+
title: 悪意あるBIP72 URIを使用したクラッシュの開示
33
name: blog-disclose-bip70-crash
44
id: ja-blog-disclose-bip70-crash
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
Bitcoin CoreのBIP70の実装は、BIP72 URIを開くと密かにクラッシュする可能性があります。
17+
Bitcoin-QtのBIP70の実装は、BIP72 URIを開くと密かにクラッシュする可能性がありました。
18+
修正は、2020年6月3日に、Bitcoin Core 0.20.0でリリースされました。
1819
---
1920

2021
Bitcoin-Qtは、[BIP72](https://github.com/bitcoin/bips/blob/master/bip-0072.mediawiki) URIを開く際にクラッシュする可能性がありました。

_posts/ja/posts/2024-07-03-disclose-getdata-cpu.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 悪意あるP2PメッセージによるCPU DoSの開示(バージョン0.19.2以下)
2+
title: 巨大なGETDATAメッセージを使用したDoSの開示
33
name: blog-disclose-getdata-cpu
44
id: ja-blog-disclose-getdata-cpu
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
不正な`GETDATA`メッセージが受信ノードで無限ループを引き起こし、スレッドに割り当てられたCPUの100%を使用します。
17+
不正な`GETDATA`メッセージにより、受信ノードのCPU使用率が100%になる可能性がありました。
18+
修正は、2020年6月3日に、Bitcoin Core 0.20.0 でリリースされました。
1819
---
1920

2021
不正な`GETDATA`が受信ノードで無限ループを引き起こし、このスレッドに割り当てられたCPUを100%使用し、

_posts/ja/posts/2024-07-03-disclose-header-spam.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 低難易度ヘッダーを使用したメモリDoSの開示(バージョン0.14.3以下)
2+
title: 低難易度ヘッダーを使用したメモリDoSの開示
33
name: blog-disclose-header-spam-checkpoint-bypass
44
id: ja-blog-disclose-header-spam-checkpoint-bypass
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
Bitcoin Core 0.12.0からBitcoin Core 0.15.0未満で、ノードに最小難易度のヘッダーがスパム送信される可能性があり、これを利用してOOMによりクラッシュする可能性がありました。
17+
ノードに低難易度のヘッダーがスパム送信され、それによりクラッシュする可能性がありました。
18+
修正は、2017年9月14日に、Bitcoin Core 0.15.0 でリリースされました。
1819
---
1920

2021
Bitcoin Core 0.12.0からBitcoin Core 0.15.0未満で、ノードに最小難易度のヘッダーがスパム送信される可能性があり、これを利用してOOMによりクラッシュする可能性がありました。

_posts/ja/posts/2024-07-03-disclose-inv-buffer-blowup.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 悪意あるP2PメッセージによるメモリDoSの開示(バージョン0.19.2以下)
2+
title: 巨大なINVメッセージを使用したメモリDoSの開示
33
name: blog-disclose-inv-buffer-blowup
44
id: ja-blog-disclose-inv-buffer-blowup
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
Bitcoin Coreの旧バージョンに影響するDoS脆弱性の開示
17+
ノードは、悪意ある`INV`メッセージを送信する攻撃者毎に最大50MBのメモリを割り当てます。
18+
修正は、2020年6月3日に、Bitcoin Core 0.20.0 でリリースされました。
1819
---
1920

2021
特別に細工された`INV`メッセージを受信すると、ノードは大量のメモリを強制的に割り当てざるを得なくなる可能性がありました。

_posts/ja/posts/2024-07-03-disclose-orphan-dos.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 悪意あるP2PメッセージによるCPU DoS/停止の開示(バージョン0.17.2以下)
2+
title: オーファンの処理による重大なDoSの開示
33
name: blog-disclose-orphan-dos
44
id: ja-blog-disclose-orphan-dos
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
特別に細工された未承認トランザクションのオーファンを処理する際に、ノードが数時間停止する可能性がありました。
17+
特別に細工された未承認トランザクションを受信すると、ノードが数時間停止する可能性がありました。
18+
修正は、2019年5月18日に、Bitcoin Core 0.18.0 でリリースされました。
1819
---
1920

2021
特別に細工された未承認トランザクションのオーファンを処理する際に、ノードが数時間停止する可能性がありました。

_posts/ja/posts/2024-07-03-disclose-timestamp-overflow.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 最初の200ピアによる悪意あるP2Pメッセージによるネットワーク分割の開示(バージョン0.20.1以下)
2+
title: タイムスタンプの調整によるネットワーク分割の開示
33
name: blog-disclose-timestamp-overflow
44
id: ja-blog-disclose-timestamp-overflow
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
ネットワーク分割を引き起こす危険性のあった整数オーバーフローバグの詳細を開示。
17+
最初の200個のピアによってノードが攻撃されると、ネットワークから切り離される可能性がありました。
18+
修正は、2021年1月15日に、Bitcoin Core バージョン 0.21.0 でリリースされました。
1819
---
1920

2021
ネットワーク分割を引き起こす可能性のあった整数オーバーフローバグの詳細が開示され、

_posts/ja/posts/2024-07-03-disclose-unbounded-banlist.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 多数の悪意あるピアによるCPU/メモリDoSの開示(バージョン0.20.0以下)
2+
title: CVE-2020-14198の開示
33
name: blog-disclose-unbounded-banlist
44
id: ja-blog-disclose-unbounded-banlist
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
Bitcoin Coreは、禁止されたIPアドレスの無制限のリストを保持し、それに対して2次関数的な操作を行います。これによりOOMクラッシュやCPU DoSが発生する可能性がありました。
17+
ノードは、多数の個別のIPによって攻撃されると、CPUおよびメモリのDoSを受ける可能性がありました。
18+
修正は、2020年8月1日に、Bitcoin Core 0.20.1 でリリースされました。
1819
---
1920

2021
Bitcoin Coreは、禁止されたIPアドレスの無制限のリストを保持し、それに対して2次関数的な操作を行います。これによりOOMクラッシュやCPU DoSが発生する可能性がありました。

_posts/ja/posts/2024-07-03-disclose_already_asked_for.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
---
2-
title: 特定の被害者に対する未承認トランザクションの検閲の開示(バージョン0.20.2以下)
2+
title: トランザクションの再要求処理による検閲の開示
33
name: blog-disclose-already-asked-for
44
id: ja-blog-disclose-already-asked-for
55
lang: ja
@@ -14,7 +14,8 @@ version: 1
1414
announcement: 0
1515

1616
excerpt: >
17-
Bitcoin Coreの旧バージョンに影響するトランザクションリレーの検閲の脆弱性の開示
17+
悪意あるピアによって、ノードが特定の未承認トランザクションを参照できないようにすることができました。
18+
修正は、2021年1月14日に、Bitcoin Core 0.21.0 でリリースされました。
1819
---
1920

2021
攻撃者によりノードが特定の未承認トランザクションを参照できないようになる可能性がありました。

0 commit comments

Comments
 (0)