Die korrigierte Version des Tor-Tools 0.4.7.8, das zur Organisation des Betriebs des anonymen Netzwerks Tor verwendet wird, wurde veröffentlicht. In der neuen Version wurde eine Schwachstelle (CVE-2021-38385) behoben, die zur Ferninitiierung eines Denial-of-Service-Angriffs ausgenutzt werden kann. Auch das potenzielle AusmaĂ des Problems auf die GewĂ€hrleistung der AnonymitĂ€t wird nicht ausgeschlossen. Die Problematik fĂŒhrt zur Beendigung des Prozesses aufgrund des Auslösens einer Assert-PrĂŒfung im Falle von Abweichungen bei der ĂberprĂŒfung digitaler Signaturen fĂŒr Einzel- und Batch-Modus. Einzelheiten werden bis zur Aktualisierung der Pakete in den Hauptdistributoren nicht bekannt gegeben.
Quelle: opennet.ru