Die Updates Tor 0.4.8.25 und 0.4.9.8 beheben Schwachstellen. Veröffentlichung von Arti 2.3.0

Die korrigierenden Versionen der Tor-Tools 0.4.8.25 und 0.4.9.8, die zur Organisation des Betriebs des anonymen Netzwerks Tor verwendet werden, wurden veröffentlicht. In der Version Tor 0.4.9.8 wurden 6 SicherheitsanfÀlligkeiten behoben:

  • TROVE-2026-011 — ein Fehler, der zum Lesen von Daten außerhalb des Puffers fĂŒhrte, bei der Verarbeitung speziell gestalteter Nachrichten (cell) END, TRUNCATE und TRUNCATED;
  • TROVE-2026-008 — fehlerhafte Verarbeitung von BEGIN_DIR-Nachrichten bei Verwendung des Conflux-Mechanismus.
  • TROVE-2026-010 — im Conflux-Mechanismus wurden bei der Bereinigung der Warteschlange von ungeordneten Nachrichten die ZĂ€hler und Statusvariablen falsch neu berechnet.
  • TROVE-2026-009 — Absturz des Clients, verursacht durch das doppelte Schließen einer Kette bei unzureichendem freien Speicher fĂŒr den Betrieb von Warteschlangen.
  • TROVE-2026-006 — Dereferenzierung eines Nullzeigers, die bei der Verarbeitung einer speziell gestalteten CERT-Nachricht auftreten kann.
  • TROVE-2026-007 — Lesen aus einem Bereich außerhalb des zugewiesenen Puffers, das bei der Verarbeitung einer speziell gestalteten BEGIN-Nachricht auftritt.

Debian hat bereits ein Update des Pakets tor 0.4.9.8-0+deb13u1 fĂŒr die stabile Version des Distributions und 0.4.9.8-1 fĂŒr die instabile Version veröffentlicht. Die Sicherheitskorrekturen wurden in die Releases von Tor Browser 15.0.13 und Tails 7.7.3 aufgenommen.

Vor einigen Tagen wurde auch das Release von Arti 2.3.0 veröffentlicht, einer Implementierung der Tor-Tools, die in Rust geschrieben ist. Wenn der Arti-Code das Niveau erreicht, das ihn vollstĂ€ndig als Ersatz fĂŒr die C-Version qualifiziert, beabsichtigen die Tor-Entwickler, Arti als Hauptimplementierung von Tor zu etablieren und nach und nach die C-Implementierung nicht mehr zu unterstĂŒtzen. In der neuen Version wurde die FunktionalitĂ€t fĂŒr Relays und Server Verzeichnisse (Directory Authority) weiterentwickelt, eine neue RPC-API zum Überwachen von Tunneln hinzugefĂŒgt, die UnterstĂŒtzung fĂŒr das Speichern von Protokollen ĂŒber syslog bereitgestellt und die Konfiguration logging.protocol_warnings hinzugefĂŒgt, um Protokollwarnungen ĂŒber unsachgemĂ€ĂŸe Verwendung des Protokolls im Log festzuhalten.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster