
SEU LEDGER MOSTROU O ENDEREÇO ERRADO O CVE-2023-7346 saiu hoje no NVD. As versões 2.1.0 e 2.1.1 do app Bitcoin da Ledger mostravam endereços errados por um fragmento de miniscript mal implementado. Kevin Loaec e Antoine Poinsot encontraram a falha pelo bounty da Ledger, a correção veio na 2.1.2. O impacto foi pequeno porque ninguém usava a função afetada, mas o conceito assusta. Você compra um hardware wallet para ter uma tela confiável, e se a tela mostra o endereço errado, o dispositivo perde o sentido. Quantos outros bugs de derivação de endereço estão esperando? #Ledger #CVE
Post summary
CVE‑2023‑7346 was discovered via a bounty, involving a miniscript flaw that caused incorrect address display. The Ledger app fixed the issue in release 2.1.2, and the impact is reported as minor.
