Core Lightning : la mise à jour de sécurité est disponible

0
24

Les mainteneurs du logiciel Core Lightning (ex-C-Lightning) ont publié hier une mise à jour d’urgence qui corrige des vulnérabilités découvertes au cours des trois dernières semaines.

« Début août, Core Lightning a commencé à recevoir des signalements de sécurité provenant de la communauté Bitcoin open source. Notre équipe, avec d’autres contributeurs, a immédiatement pris les mesures nécessaires. Les binaires signés de la version 26.06.7 sont disponibles dès maintenant. Le code source sera publié le 11 septembre 2026 […] afin de laisser aux opérateurs le temps d’effectuer la mise à niveau et de réduire le risque d’exploitation des vulnérabilités. Dès que nous publierons le code source, vous devrez vérifier qu’il correspond bien au binaire que vous avez utilisé pendant ces deux dernières semaines. Pour cela, reconstruisez le logiciel à partir du code source et vérifiez que le résultat correspond au binaire que vous avez installé […].

Si vous ne pouvez pas encore effectuer la mise à niveau, redémarrez avec l’option --offline. Attention à ne pas confondre cette opération avec l’extinction de votre nœud : le redémarrage avec --offline élimine le vecteur d’attaque en empêchant les acteurs malveillants d’envoyer des messages à votre nœud, tout en maintenant le daemon en fonctionnement afin qu’il puisse continuer à suivre la blockchain et détecter d’éventuelles tentatives de fraude. Supprimez l’option --offline et redémarrez le nœud une fois la mise à niveau effectuée.

Les versions antérieures à la 26.06.7 ne sont plus prises en charge. La sortie de la version 26.09 reste prévue pour la fin septembre. »

Source : https://x.com/Core_LN/status/2093429095690358820