Pubblicato un aggiornamento correttivo per gli strumenti Tor 0.4.7.8, utilizzati per gestire la rete anonima Tor. Nella nuova versione è stata risolta una vulnerabilità (CVE-2021-38385), che potrebbe essere sfruttata per avviare un attacco denial of service da remoto. Non si esclude inoltre un potenziale impatto sul mantenimento dell'anonimato. Il problema provoca l'interruzione del processo a causa del fallimento della verifica assert quando si verifica una discrepanza tra la verifica delle firme digitali in modalità singola e in modalità batch. I dettagli non vengono divulgati fino all'aggiornamento dei pacchetti nelle principali distribuzioni.
Fonte: opennet.ru