ZEBRA é um nó Zcash escrito inteiramente em Rust. Antes de zebrado 5.0.0, halo 2 _gadgets 0.5.0, pomar 0.14.0, zcash_primitives 0.28.0, e zcashd 6.20.0, o gadget de multiplicação escalar de base variável no halo 2 _gadgets/src/ecc/chip/mul/incomplete.rs usaram assign_ advice() para o ponto de base sem uma limitação de cópia ligando- o à base real, permitindo que um provador malicioso produza uma prova válida para uma Ação de Orchard com um ponto de base sub- limitado e contorne a verificação de integridade de endereço diversificado que liga pk_d, g_d, ivk, o anulador (nf), e a chave de validação de gasto (ak) à nota que está sendo gasta. Este problema é corrigido em zebrado 5.0.0, halo 2 _gadgets 0.5.0, pomar 0.14.0, zcash_primitives 0.28.0, e zcashd 6.20.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 54496 foi publicado em 2026 - 07 - 17 T 17: 17: 16.620 Z e última modificação em 2026 - 07 - 17 T 18: 45: 20.713 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:L, pontuação de exploração 3.9, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 345.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.