Tor 0.3.5.16, 0.4.5.10 և 0.4.6.7 թարմացումները խոցելիության շտկմամբ

Ներկայացված են Tor գործիքակազմի (0.3.5.16, 0.4.5.10 և 0.4.6.7) ուղղիչ թողարկումները, որոնք օգտագործվում են Tor անանուն ցանցի գործունեությունը կազմակերպելու համար: Նոր տարբերակներն անդրադառնում են անվտանգության խնդրին (CVE-2021-38385), որը կարող է օգտագործվել ծառայության մերժումը հեռակա կարգով սկսելու համար: Խնդիրը հանգեցնում է նրան, որ գործընթացը դադարեցվում է հաստատման ստուգման գործարկման պատճառով, եթե առկա է անհամապատասխանություն թվային ստորագրությունները առանձին և խմբաքանակով ստուգելու կոդի վարքագծի մեջ:

Source: opennet.ru

Добавить комментарий