Avaldatud Tor 0.4.7.8 tööriistakomplekti korrektuuri versioon, mida kasutatakse Tor-anonüümse võrgu töö korraldamiseks. Uues versioonis on kõrvaldatud haavatavus (CVE-2021-38385), mida saab kasutada kaugtasandil teenuse tõkestamise algatamiseks. Samuti ei saa välistada, et probleem mõjutab potentsiaalselt anonüümsuse tagamist. Probleem põhjustab protsessi lõpetamise assert-kontrolli täitmisel, kui digitaalsete allkirjade kontrollimise tulemused eraldi ja paketina ei kattu. Üksikasjad jäävad avaldamata, kuni paketti põhijagajates uuendatakse.
Allikas: opennet.ru