È stata pubblicata una versione correttiva del toolkit Tor 0.4.7.8, utilizzato per organizzare il funzionamento della rete anonima Tor. Nella nuova versione è stata risolta una vulnerabilità (CVE-2021-38385) che può essere sfruttata per avviare un attacco di denial of service da remoto. Non si esclude inoltre un potenziale impatto sul mantenimento dell'anonimato. Il problema causa la chiusura del processo a causa di un'attivazione della verifica assert in caso di discrepanza tra il controllo delle firme digitali in modalità singola e batch. I dettagli non verranno rivelati fino all'aggiornamento dei pacchetti nelle principali distribuzioni.
Fonte: opennet.ru