PANews 8月27日のニュース。The Defiantの報道によると、Core Lightning(CLN)チームは、修正済みバイナリが公開されるまでノードをオフラインにするようノード運営者に通知したが、パッチはまだ公開されておらず、脆弱性の詳細は2週間非公開とされる。メンテナは「アップグレードしないことを選択する場合は、ノードをオフラインにすることを推奨する」と述べ、「既知のリスクを踏まえ、26.04を含む以前のバージョンはサポートされない」とし、計画中の26.09は引き続き9月末にリリースされる予定である。
水曜日の午後時点で、CLNのGitHubにはバイナリやセキュリティアドバイザリは一切公開されておらず、直近のタグ付きバージョンは7月22日のv26.06.6だった。この警告は開発者のCalleがXプラットフォームで公開したもので、「Core Lightningには深刻な脆弱性が存在し、開発者はユーザーに直ちにノードを停止するよう促している」と述べた。これまでにCore LightningはAIが生成したCVE報告を複数受け取っており、チームは検証と修正に追われている。これは過去4週間でビットコインインフラにおける4件目のセキュリティインシデントである。



