Update von Tor zur Behebung von Sicherheitsanfälligkeiten

Es wurden korrigierte Versionen des Tor-Werkzeugs (0.3.5.14, 0.4.4.8, 0.4.5.7) vorgestellt, das für den Betrieb des anonymen Tor-Netzwerks verwendet wird. In den neuen Versionen wurden zwei Sicherheitsanfälligkeiten behoben, die für DoS-Angriffe auf Knoten im Tor-Netzwerk ausgenutzt werden könnten:

  • CVE-2021-28089 – Ein Angreifer kann einen Dienstverweigerungsangriff auf beliebige Tor-Knoten und -Clients auslösen, indem er eine große CPU-Last erzeugt, die bei der Verarbeitung bestimmter Datentypen entsteht. Die Schwachstelle stellt die größte Gefahr für Relais- und Server Verzeichnisserver (Directory Authority) dar, die die Verbindung zum Netzwerk herstellen, für die Authentifizierung zuständig sind und dem Benutzer eine Liste von Gateways bereitstellen, die den Datenverkehr verarbeiten. Es ist am einfachsten, Angriffe auf die Verzeichnisserver durchzuführen, da sie es jedem Teilnehmer ermöglichen, Daten herunterzuladen. Angriffe auf Relais und Clients können durch das Herunterladen des Verzeichnis-Caches organisiert werden.
  • CVE-2021-28090 – Ein Angreifer kann einen Absturz Server der Verzeichnisserver verursachen, indem er auf bestimmte Weise formatierte abgetrennte Signaturen (detached signature) überträgt, die zur Übermittlung von Informationen über den Konsensstatus im Netzwerk verwendet werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4