Ang mga tagapangalaga ng software na Bitcoin Lightning ay nagsasabi na ang apat na image tags ay nagbigay ng unpatched na binaries habang isinulat ang bersyon v26.06.7 sa pag-start, nananatiling may iba pang gawain para sa mga naapektuhong user: i-check ang image digest at i-download ang tamang imahe kung iba ito.
Ilang mga operator ng Core Lightning na nagsubok ng upgrade sa v26.06.7 gamit ang Docker ay maaaring patuloy na kulang sa mga security fix nito.
Ang napapag-update na abiso sa paglabas ay tinutukoy ang mga naapektuhang tag bilang v26.06.7, latest, v26.06.7-vls at latest-vls. Ang mga ito ay nagbigay ng mga imahe na walang mga pagpapabuti ng paglabas noong Agosto 28 sa 16:04 UTC hanggang Sept. 1. Ang abiso ay hindi nagbibigay ng tiyak na oras ng pagtatapos.
Isang automated na proseso ang nag-publish ng mga imahe mula sa isang placeholder tag. Sinasabi ng mga tagapag-alaga na nagpalit sila ng mga ito at tinanggal ang bawat pagbanggit sa maling manifests. Ngunit hindi maaaring magtiwala ang isang operator na may nakapirming maling imahe sa kanyang startup version upang patunayan na dumating ang patch.

Ang paglabas noong Agosto 28 ay nagtakda ng 14-araw na pagpapahintulot sa pagpapalabas ng source, na nagtuturo sa isang plano ng paglalabas noong Setyembre 11. Ayon sa Setyembre 8, ang paalala ay patuloy na naglalarawan sa paglalabas na ito bilang darating. Sinasabi ng mga tagapangasiwa na ang pagkakalantad ay nagbibigay ng oras sa mga operator upang i-upgrade bago makapag-reverse-engineer ang mga mang-aagaw ng mga pagpapabuti.
Paano suriin ang Docker image upang ayusin ang Lightning bug
Hiniling ng mga tagapagpanatili sa sinumang dating kumuha ng isa sa apat na mga tag na ihambing ang kanyang digest, ang nakikilalang hash ng imahe, sa mga tamaing halaga:
| Mga tag ng Docker | Nakabawas na digest |
|---|---|
| v26.06.7, pinakabagong | sha256:0421a5f0d1b2e1ad639edfa17d777816040e3850d91bae7f2d32186d9c1e6da4 |
| v26.06.7-vls, latest-vls | sha256:6a5e05c13a65613f8c0fe3830c60248a6724e7206c1c23dd26ac2e98a3e72c1f |
Para sa standard na bersyon ng imahe, ang paalala ay nagbibigay ng komando na ito upang suriin ang lokal na imahe. Ang output nito ay hindi nagtatatag kung anong imahe ang ginagamit ng umiiral na container:
docker image inspect --format '{{index .RepoDigests 0}}' elementsproject/lightningd:v26.06.7Kung iba ang digest, ang kaugnay na command sa pag-download ay:
docker pull elementsproject/lightningd:v26.06.7Ang paalala ay nagbibigay din ng docker pull elementsproject/lightningd:latest para sa tag na iyon. Kailangan ng mga gumagamit ng VLS ang hiwalay na VLS digest sa talahanayan. Dapat ring magkasunod ang kanilang VLS_CLN_VERSION sa v26.06.7, o tatanggihan ng remote_hsmd_socket na magsimula; ang signer mismo ay nananatiling VLS v0.14.0.
Ang mga gumagamit na nakapinsan sa v26.06.6 o mas maagang bersyon ay nakaligtas sa pagkakamali sa pagpapakete. Ang pagliligtas ay tumutukoy sa may kamalian sa pagpapakete; ang mga bagong pagpapabuti sa kaligtasan ay bahagi ng v26.06.7.
Ang pagkakorrekta sa pakete ay nagbabago sa pangunahing problema ng operator na ang pagsubok ng pag-upgrade ay maaaring kailangang tsekian muli habang bukas pa ang window na iyon.
Mayroon pang ibang trap sa pag-download habang nakakapit ang embargo. Hindi ang awtomatikong kinalakhang source-code archives mula sa GitHub ang v26.06.7 source, ay babala ng mga tagapangalaga, kaya ang pagbuo ng mga archive na ito ay hindi magpapakita ng mga binariong pinagbutihan na inaanyayahan.
Ang post Bitcoin Core Lightning Docker bug leaves node operators exposed despite showing updated version ay unang lumabas sa CryptoSlate.

