CH azonosító
CH-4487Angol cím
Tor "policy_summarize()" Directory Authority Denial of Service VulnerabilityFelfedezés dátuma
2011.02.28.Súlyosság
KözepesÖsszefoglaló
A Tor olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
A sérülékenységet egy határhiba okozza a “policy_summarize()” függvényen belül az src/or/policies.c-ben és kihasználható a Tor könyvtár engedélyezés összeomlasztására.
A sérülékenység a 0.2.1.30-ast megelőző verziókban található.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 0.2.1.30-as verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43548
Gyártói referencia: lists.torproject.org