PT-2021-22099 · Tor+4 · Tor+4
Hdevalence
+1
·
Publicado
2021-08-17
·
Atualizado
2025-05-12
·
CVE-2021-38385
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Tor anteriores à 0.3.5.16
Versões do Tor anteriores à 0.4.5.10
Versões do Tor anteriores à 0.4.6.7
Descrição
O problema está relacionado à forma como o Tor lida com a relação entre a verificação de assinaturas em lote e a verificação de assinaturas individuais, levando a uma falha de asserção remota. Isso pode ser usado para iniciar um ataque de negação de serviço. O problema ocorre devido a uma discrepância no comportamento do código para verificação de assinaturas digitais individualmente e em modo de lote.
Recomendações
Para versões anteriores à 0.3.5.16, atualize para a versão 0.3.5.16 ou posterior.
Para versões anteriores à 0.4.5.10, atualize para a versão 0.4.5.10 ou posterior.
Para versões anteriores à 0.4.6.7, atualize para a versão 0.4.6.7 ou posterior.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Suse
Tor
Ubuntu