Aggiornamento Tor 0.3.5.11, 0.4.2.8 e 0.4.3.6 con la correzione di una vulnerabilità DoS
Sono stati presentati aggiornamenti correttivi per gli strumenti Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 e 4.4.2-alpha), utilizzati per organizzare il funzionamento della rete anonima Tor. Nelle nuove versioni è stata risolta una vulnerabilità (CVE-2020-15572) causata da accessi alla memoria al di fuori dei limiti del buffer allocato. Questa vulnerabilità consente a un attaccante remoto di avviare un crash del processo tor. Il problema si manifesta solo quando viene compilato con la libreria NSS (per impostazione predefinita, Tor è compilato con OpenSSL, e […]
