SICHERHEIT

Core Lightning bestätigt mehrere Schwachstellen nach KI-generierten CVE-Berichten

Sep 26, 2026 · SICHERHEIT

Core Lightning bestätigte mehrere Sicherheitslücken in seiner Lightning Network-Knotensoftware nach der Überprüfung einer großen Anzahl KI-generierter CVE-Berichte. Mehrere Einreichungen identifizierten legitime Probleme, die behoben werden müssen.

Das Projekt veröffentlichte am 27. August 2026 eine Sicherheitswarnung. Es beschrieb einen Upgrade-Pfad zur signierten Version und die --offline-Option als vorübergehende Möglichkeit für Betreiber.

Technische Details der Schwachstellen bleiben unter einer Vertraulichkeitsvereinbarung unveröffentlicht. Es wurden keine Hinweise auf Ausnutzung oder damit verbundene Verluste gemeldet.

Diese Problematik ist getrennt von den Anfang 2026 veröffentlichten Denial-of-Service-Schwachstellen, die die Komponenten connectd und gossipd betrafen.

Der Zustrom KI-generierter Berichte zeigt, wie automatisierte Werkzeuge inzwischen zur Entdeckung von Schwachstellen in Open-Source-Kryptowährungsprojekten beitragen. Die Maintainer führten eine manuelle Validierung der Einreichungen durch.

Was diese Einschätzung widerlegen würde: Die Offenlegung spezifischer betroffener Komponenten oder Beweise für aktive Ausnutzung würden die Bewertung der Lage ändern.

Kernpunkte

Core Lightning project advisory

Content on this page is for informational purposes only and is not financial advice.