漏洞信息详情
TokTok c-toxcore 安全漏洞
漏洞简介
c-toxcore是一种点对点(无服务器)即时通讯工具,旨在让普通用户更容易获得安全和隐私。
TokTok c-toxcore 存在安全漏洞,该漏洞源于 0.2.2 版本之前的 toxcore 中的 Onion 模块不限制哪些数据包可以被洋葱路由,这允许远程攻击者通过将自己定位在靠近目标的 Tox Id 的位置来发现目标用户的 IP 地址(当只知道他们的 Tox Id 时) 目标与攻击者建立洋葱连接的DHT,猜测目标的DHT公钥并创建一个公钥接近的DHT节点,最后洋葱路由NAT Ping请求到目标,请求它ping 刚刚创建了 DHT 节点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/TokTok/c-toxcore/pull/872
参考网址
来源:MISC
链接:https://github.com/TokTok/c-toxcore/pull/872
来源:MISC
链接:https://github.com/TokTok/c-toxcore/issues/873
来源:MISC
链接:https://blog.tox.chat/2018/04/security-vulnerability-and-new-toxcore-release
受影响实体
暂无
补丁
- TokTok c-toxcore 安全漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...