HIGHVulnerability
Verified
Global

NVD HIGH: CVE-2026-104437 — Zebra before 4.4.0 contains a consensus divergence vulnerability in V5 transpare...

·Source: NIST NVD

Updated:

Executive Summary

Zebra before 4.4.0 contains a consensus divergence vulnerability in V5 transparent signature verification, computing a ZIP-244 digest for SIGHASH_SINGLE inputs lacking corresponding outputs instead of failing. Attackers can craft V5 transactions with fewer outputs than inputs that Zebra accepts and templates via getblocktemplate, producing blocks zcashd rejects.

Analysis

Zebra before 4.4.0 contains a consensus divergence vulnerability in V5 transparent signature verification, computing a ZIP-244 digest for SIGHASH_SINGLE inputs lacking corresponding outputs instead of failing. Attackers can craft V5 transactions with fewer outputs than inputs that Zebra accepts and templates via getblocktemplate, producing blocks zcashd rejects. CVSS Score: 7.4. Published: 2026-10-02T12:17:14.357.

Indicators of Compromise (1)

CVE (1)
CVE-2026-104437
Source Attribution

Originally published by NIST NVD on Oct 2, 2026. Verified by: NIST.

Related Threats