Update Tor 0.3.5.11, 0.4.2.8 und 0.4.3.6 zur Behebung einer DoS-Sicherheitsanfälligkeit
Korrigierte Versionen des Tor-Tools (0.3.5.11, 0.4.2.8, 0.4.3.6 und 4.4.2-alpha) wurden vorgestellt, die für den Betrieb des anonymen Tor-Netzwerks verwendet werden. In den neuen Versionen wurde eine Schwachstelle (CVE-2020-15572) behoben, die durch den Zugriff auf Bereiche des Speichers außerhalb der Grenzen des zugewiesenen Puffers verursacht wurde. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, einen Absturz des Tor-Prozesses auszulösen. Das Problem tritt nur bei einer Kompilierung mit der NSS-Bibliothek auf (standardmäßig wird Tor mit OpenSSL kompiliert, und […]
