El equipo de desarrolladores de Bitcoin Core publicó información sobre la vulnerabilidad CVE-2024-52911, descubierta en el intérprete de scripts. El error estaba presente en todas las versiones del cliente lanzadas después de la versión 0.14.0 y antes de la versión 29.0. El problema consistía en que, al validar un bloque especialmente formado, un nodo podía intentar acceder a memoria que ya había sido liberada por el sistema.

Durante el proceso de verificación de transacciones, los datos necesarios se calculan previamente y se almacenan en caché. Sin embargo, para ciertos bloques incorrectos, existía la probabilidad de que estos datos fueran eliminados en el momento en que un hilo de validación en segundo plano aún accedía a ellos. Esto creaba una condición para el funcionamiento inestable del software.

Un atacante que poseyera la potencia computacional para minar un bloque con un nivel suficiente de prueba de trabajo (proof-of-work) podría haber utilizado este defecto para forzar la detención de nodos vulnerables de la red. El ataque no requería acceso directo al servidor de la víctima, sino que se llevaba a cabo a través del mecanismo de aceptación de nuevos bloques de la cadena de bloques.