Gli operatori con la versione 26.06.7 o precedente sono invitati ad aggiornare subito
Core Lightning ha invitato gli operatori che usano la versione 26.06.7 o precedente ad aggiornare all’ultima release, dopo aver ricevuto segnalazioni di attaccanti che prenderebbero di mira nodi non aggiornati. Il team non ha specificato quali vulnerabilità sarebbero coinvolte né il potenziale impatto.
Il 16 settembre, Core Lightning aveva detto di indagare su un possibile problema nelle funzioni sperimentali che avrebbe potuto incidere sui fondi degli utenti. Circa sei giorni dopo ha pubblicato la versione 26.06.8, con correzioni di bug e patch per vulnerabilità segnalate responsabilmente da più fonti.
Secondo il changelog, alcune correzioni riguardano difetti che potevano causare il crash dei nodi mittenti, richieste capaci di esaurire la memoria nell’interfaccia REST e un bug nella chiusura dei canali che poteva far perdere fondi agli utenti a causa di una penalità. Il progetto ha trattenuto alcuni test per rendere più difficile ricostruire e sfruttare le vulnerabilità durante gli aggiornamenti.
Ad agosto, Core Lightning aveva riferito di lavorare a una correzione coordinata dopo aver valutato un elevato numero di segnalazioni CVE generate dall’AI. Due giorni dopo aveva rilasciato la versione 26.06.7 per correggere le vulnerabilità confermate.





