On avaldatud Tor 0.4.8.25 ja 0.4.9.8 tööriistade parandusversioonid, mida kasutatakse anonĂŒĂŒmses Tor-vĂ”rgus töötamise korraldamiseks. Tor 0.4.9.8 vĂ€ljaandes on parandatud 6 haavatavust:
- TROVE-2026-011 â viga, mis pĂ”hjustas andmete lugemise puutumatust vĂ€ljaspool puhverpiiri spetsiaalselt vormindatud sĂ”numite (cell) END, TRUNCATE ja TRUNCATED töötlemisel;
- TROVE-2026-008 â vale sĂ”numite BEGIN_DIR töötlemine conflux mehhanismi kasutamisel.
- TROVE-2026-010 â conflux mehhanismis, kui ebaĂŒhtlaste sĂ”numite jĂ€rjekord on puhastatud, arvestati loendureid ja oleku muutujad valesti.
- TROVE-2026-009 â kliendi rike, mis on pĂ”hjustatud ĂŒhenduse kaks korda sulgemisest, kui mĂ€lus jÀÀb ebapiisavalt vaba mĂ€lu jĂ€rjekordade töötlemiseks.
- TROVE-2026-006 â nulli de-referentseerimine, mis vĂ”ib juhtuda spetsiaalselt vormindatud sĂ”numi CERT töötlemisel.
- TROVE-2026-007 â lugemine vĂ€ljaspool eraldatud puhverpiiri, mis toimub spetsiaalselt vormindatud sĂ”numi BEGIN töötlemisel.
Debian on juba vÀlja andnud tor 0.4.9.8-0+deb13u1 paketi vÀrskenduse stabiilse versiooni jaoks ja 0.4.9.8-1 ebastabiilse jaoks. Haavatavuste parandused on kaasatud Tor Browser 15.0.13 ja Tails 7.7.3 vÀljaannetesse.
MÔni pÀev tagasi avaldati ka Arti 2.3.0 vÀljaanne, Tor tööriista teostus, mis on kirjutatud Rust keeles. Kui Arti kood jÔuab tasemeni, mis suudab tÀielikult asendada C versiooni, kavatsevad Tor arendajad anda Arti peamise Tor teostuse staatuse ja jÀrk-jÀrgult lÔpetada C versiooni hooldamise. Uues versioonis on arendatud funktsionaalsust relÀide ja serverid direktorite (Directory Authority) jaoks, lisatud uus RPC API tunnelite uurimiseks, pakutakse logide salvestamise tuge syslog kaudu ja lisatud logging.protocol_warnings seadistus, et kajastada logis protokolli vale kasutamise hoiatust.
Allikas: opennet.ru
