Es wurden korrigierte Versionen des Tor-Werkzeugs (0.3.5.14, 0.4.4.8, 0.4.5.7) vorgestellt, das fĂŒr den Betrieb des anonymen Tor-Netzwerks verwendet wird. In den neuen Versionen wurden zwei SicherheitsanfĂ€lligkeiten behoben, die fĂŒr DoS-Angriffe auf Knoten im Tor-Netzwerk ausgenutzt werden könnten:
- CVE-2021-28089 â Ein Angreifer kann einen Dienstverweigerungsangriff auf beliebige Tor-Knoten und -Clients auslösen, indem er eine groĂe CPU-Last erzeugt, die bei der Verarbeitung bestimmter Datentypen entsteht. Die Schwachstelle stellt die gröĂte Gefahr fĂŒr Relais- und Server Verzeichnisserver (Directory Authority) dar, die die Verbindung zum Netzwerk herstellen, fĂŒr die Authentifizierung zustĂ€ndig sind und dem Benutzer eine Liste von Gateways bereitstellen, die den Datenverkehr verarbeiten. Es ist am einfachsten, Angriffe auf die Verzeichnisserver durchzufĂŒhren, da sie es jedem Teilnehmer ermöglichen, Daten herunterzuladen. Angriffe auf Relais und Clients können durch das Herunterladen des Verzeichnis-Caches organisiert werden.
- CVE-2021-28090 â Ein Angreifer kann einen Absturz Server der Verzeichnisserver verursachen, indem er auf bestimmte Weise formatierte abgetrennte Signaturen (detached signature) ĂŒbertrĂ€gt, die zur Ăbermittlung von Informationen ĂŒber den Konsensstatus im Netzwerk verwendet werden.
Quelle: opennet.ru
