1. Você executa ` zebrad` até e incluindo ` v 4.4.1 `. 2. O seu nó participa de uma rede onde ocorrem garfos de cadeia (mainnet, testnet, ou qualquer rede com vários mineiros). Todas as configurações padrão são afetadas. A corrupção persiste em todos os reinicios porque está escrita no RocksDB. Quando `pop_tip` remove o bloco de pontas durante um garfo de cadeia, os dados de subarvore raiz de nota de safra e Orchard são mantidos no estado não finalizado da memória. Quando a cadeia posteriormente se finalizar, estes dados obsoletos serão escritos no estado persistente RocksDB. O histórico corrompido da raiz da subárvore afeta `z_getsubtreesbyindex` (usado por Lightwalletd para sincronização da carteira) e pode afetar a verificação da cadeia futura que depende das raízes corretas da subárvore.

O estado não finalizado fornece dois métodos para remover os blocos: `pop_root` (remueva o bloco mais antigo durante a finalização) e `pop_tip` (remueve o bloco mais novo durante um retorno de garfos). `pop_root` limpa corretamente as contribuições de compromisso de notas. `pop_tip` não: remove o bloco, mas mantém as contribuições de raiz de subárvore do bloco no estado em memória. Quando ocorre um garfo de cadeia e `pop_ tip` reverte a dica antiga, a cadeia do garfo vencedor é estendida. Quando essa cadeia for finalizada, os dados da subárvore estável dos blocos revertido serão incluídos no lote de gravação RocksDB e persistirão no disco. A assimetria `pop_root`/ `pop_tip` é específica para o manuseio de raízes de subárvore. Outros estados gerenciados pelo `pop_tip` (nullizadores, UTXOs, âncoras, hachas de bloqueio) usam padrões de limpeza diferentes que não são afetados.

estado zebra 7.0.0 e zebrado 4.5.0. A correção adiciona limpeza de raiz de subarvore para `pop_tip` que corresponde ao padrão já usado por `pop_root`. Não há solução de nível de configuração. Os garfos de cadeia são eventos naturais em qualquer rede de Prova de Trabalho. Os operadores podem mitigar o impacto a jusante verificando periodicamente a consistência da raiz da subarvore usando `z_getsubtreesbyindex` contra uma referência conhecida- boa.

Corrupção persistente do histórico da raiz da subarvore do Sapling e do Orchard no banco de dados do estado RocksDB. A corrupção sobrevive ao reavançamento do nó. Os consumidores a baixar que dependem de `z_getsubtreesbyindex` para sincronização de carteiras (principalmente `lightwallet' e carteiras ligeiras) recebem raízes de subtree incorretas. Isto não afeta diretamente a validação de consenso de novos blocos, mas pode causar falhas na sincronização da carteira ou estado incorreto da carteira. A recuperação requer a reconstrução do banco de dados do estado do zero. Relato por `@dingledropper` através de uma submissão privada de GitHub Security Advisory. Registro de aconselhamento: GHSA- 2 gf 8 - q 9 rr- jq 3 h. Identificadores relacionados: CVE- 2026 - 52733.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 20: 11: 36.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 20: 11: 36.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L.

Informações sobre software e versão afetadas: caixas.io pacote zebra-state — ECOSISTEM: introduzido 0, corrigido 7.0.0. caixas.io pacote zebrad — ECOSISTEM: introduzido 0, corrigido 4.5.0. Classificação e evidência: identificadores de fraqueza CWE- 459, CWE- 672. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.