CH azonosító
CH-5859Angol cím
Tor TLS Certificate Reuse User De-Anonymisation Security IssueFelfedezés dátuma
2011.10.27.Súlyosság
AlacsonyÖsszefoglaló
A Tor olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenység oka, hogy a kliensek egyes kapcsolatok esetén újra felhasználják a TLS tanúsítványt. Ezt kihasználva a felhasználó tanúsítvány azonosító kulcsát próbálgatva a guard relay-eken kideríthető, hogy kapcsolódik-e az adott relay-hez. Ez a felhasználó anonimitásának megszűnéséhez vezethet.
Megjegyzés: Mindemellett a bridge relay számlálás támadásokkal szembeni védelem is megerősítésre került.
A sérülékenységet a 0.2.2.34. előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blog.torproject.org
SECUNIA 46634
CVE-2011-2769 - NVD CVE-2011-2769