Se ha publicado una versión corregida de la herramienta Tor 0.4.7.8, utilizada para organizar el funcionamiento de la red anónima Tor. En la nueva versión se ha solucionado una vulnerabilidad (CVE-2021-38385) que podría ser utilizada para iniciar de forma remota una denegación de servicio. También se considera el posible impacto del problema en la garantía de anonimato. El problema provoca que el proceso finalice debido a una comprobación de assert que se activa en caso de discrepancia entre la verificación de firmas digitales de forma individual y en modo por lotes. Los detalles no se divulgan hasta la actualización de los paquetes en las distribuciones principales.
Fuente: opennet.ru