漏洞信息详情
Tor 安全漏洞
漏洞简介
Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。
Tor中的or/rendservice.c文件的‘rend_service_intro_established’函数存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下版本受到影响:Tor 0.2.8.15之前的版本,0.2.9.12之前的0.2.9.x版本,0.3.0.11之前的0.3.0.x版本,0.3.1.7之前的0.3.1.x版本,0.3.2.1-alpha之前的0.3.2.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://trac.torproject.org/projects/tor/ticket/23490
参考网址
来源:CONFIRM
链接:https://github.com/torproject/tor/commit/09ea89764a4d3a907808ed7d4fe42abfe64bd486
来源:CONFIRM
链接:https://trac.torproject.org/projects/tor/ticket/23490 来源:NSFOCUS 名称:37666 链接:http://www.nsfocus.net/vulndb/37666
受影响实体
- Torproject Tor:0.3.2<!--2000-1-1-->
- Torproject Tor:0.3.1.6:Alpha<!--2000-1-1-->
- Torproject Tor:0.3.1.5:Alpha<!--2000-1-1-->
- Torproject Tor:0.3.1.4:Alpha<!--2000-1-1-->
- Torproject Tor:0.3.1.3:Alpha<!--2000-1-1-->
补丁
- Tor 安全漏洞的修复措施<!--2017-9-19-->
还没有评论,来说两句吧...