Se han presentado actualizaciones correctivas para el conjunto de herramientas Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), utilizado para organizar el funcionamiento de la red anónima Tor. En las nuevas versiones se han corregido dos vulnerabilidades que pueden ser utilizadas para llevar a cabo ataques DoS en nodos de la red Tor:
- CVE-2021-28089 — un atacante puede provocar la denegación de servicio de cualquier nodo y cliente de Tor al generar una gran carga en la CPU, resultante del procesamiento de ciertos tipos de datos. La vulnerabilidad representa el mayor peligro para los relés y servidores directorio (Directory Authority), que son los puntos de conexión a la red, responsables de la autenticación y de transmitir a los usuarios la lista de puertas de enlace que gestionan el tráfico. Los servidores de directorio son los más fáciles de atacar, ya que permiten que cualquier participante cargue datos. Contra los relés y clientes, un ataque puede organizarse a través de la carga del caché de los directorios.
- CVE-2021-28090 — un atacante puede causar un colapso servidores de los directorios al transmitir firmas desprendidas (detached signature) formateadas de una manera particular, utilizadas para la transmisión de información sobre el estado del consenso en la red.
Fuente: opennet.ru
