Die korrigierten Versionen des Tor-Toolkits 0.4.8.25 und 0.4.9.8 wurden veröffentlicht, die zur Organisation des anonymen Netzwerks Tor verwendet werden. In der Version Tor 0.4.9.8 wurden 6 Sicherheitsanfälligkeiten behoben:
- TROVE-2026-011 — ein Fehler, der dazu führte, dass Daten außerhalb des Puffers gelesen wurden, bei der Verarbeitung speziell formatierter Nachrichten (cell) END, TRUNCATE und TRUNCATED;
- TROVE-2026-008 — falsche Verarbeitung von BEGIN_DIR-Nachrichten bei Verwendung des Conflux-Mechanismus.
- TROVE-2026-010 — im Conflux-Mechanismus wurden die Zähler und Statusvariablen falsch berechnet, während die Warteschlange für ungeordnete Nachrichten geleert wurde.
- TROVE-2026-009 — ein Absturz des Clients, verursacht durch das doppelte Schließen einer Kette bei unzureichendem Speicher für die Bearbeitung von Kettenwarteschlangen.
- TROVE-2026-006 — Dereferenzierung eines Nullzeigers, die bei der Verarbeitung einer speziell formatierten CERT-Nachricht auftreten kann.
- TROVE-2026-007 — das Lesen aus einem Bereich außerhalb des zugewiesenen Puffers, das bei der Verarbeitung einer speziell formatierten BEGIN-Nachricht auftritt.
Debian hat bereits das Paketupdate tor 0.4.9.8-0+deb13u1 für die stabile Version des Distributions und 0.4.9.8-1 für die instabile Version veröffentlicht. Die Sicherheitskorrekturen sind in den Versionen Tor Browser 15.0.13 und Tails 7.7.3 enthalten.
Vor einigen Tagen wurde auch die Version Arti 2.3.0 veröffentlicht, ein Tor-Toolkit, das in Rust geschrieben wurde. Sobald der Arti-Code das Niveau erreicht, das notwendig ist, um die C-Version vollständig zu ersetzen, beabsichtigen die Tor-Entwickler, Arti zum Hauptimplementierung von Tor zu erheben und die Unterstützung für die C-Implementierung schrittweise einzustellen. In der neuen Version wurden Fortschritte bei der Funktionalität für Relays und Server Verzeichnisse (Directory Authority) erzielt, ein neuer RPC-API zur Inspektion von Tunnel hinzugefügt, Unterstützung für die Protokollierung über syslog bereitgestellt und eine Einstellung logging.protocol_warnings zur Protokollierung von Warnungen über unsachgemäße Protokollnutzung hinzugefügt.
Quelle: opennet.ru
