Mises à jour correctives de l'outil Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), utilisé pour organiser le fonctionnement du réseau anonyme Tor. Les nouvelles versions corrigent deux vulnérabilités :
- — peut être exploitée par un attaquant pour initier un déni de service sur les relais. L'attaque peut également être menée depuis des serveurs de répertoire Tor pour cibler des clients et des services cachés. Un attaquant peut créer des conditions entraînant une charge CPU excessive, perturbant le fonctionnement normal pendant quelques secondes ou minutes (en répétant l'attaque, le DoS peut être prolongé sur une période prolongée). Le problème est présent depuis la version 0.2.1.5-alpha.
- — fuite de mémoire initiée à distance, se produisant lors de l'accord de cellules complémentaires (circuit padding) pour une même chaîne.
On peut également noter que dans une vulnérabilité dans l'extension , permettant l'exécution de code JavaScript en mode de protection « Safest ». Pour ceux pour qui l'interdiction de l'exécution de JavaScript est importante, il est recommandé de désactiver complètement l'utilisation de JavaScript dans le navigateur via le paramètre javascript.enabled dans about:config.
Le problème a été tenté d'être résolu dans , mais il s'avère que le correctif proposé ne résout pas complètement le problème. Selon les modifications dans la version suivante publiée , le problème n'est donc pas résolu non plus. Tor Browser inclut une mise à jour automatique de NoScript, donc une fois le correctif disponible, il sera livré automatiquement.
Source : opennet.ru
