Sono stati pubblicati i rilasci correttivi degli strumenti Tor 0.4.8.25 e 0.4.9.8, utilizzati per organizzare il funzionamento della rete anonima Tor. Nella release Tor 0.4.9.8 sono state risolte 6 vulnerabilità:
- TROVE-2026-011 — errore che ha portato alla lettura dei dati da un'area al di fuori del buffer durante l'elaborazione di messaggi formattati specificamente (cell) END, TRUNCATE e TRUNCATED;
- TROVE-2026-008 — trattamento errato dei messaggi BEGIN_DIR quando si utilizza il meccanismo conflux.
- TROVE-2026-010 — nel meccanismo conflux, durante la pulizia della coda dei messaggi disordinati, i contatori e le variabili di stato venivano ricalcolati in modo errato.
- TROVE-2026-009 — chiusura anomala del client causata da una doppia chiusura della catena in condizioni di insufficienza di memoria libera per il funzionamento delle code della catena.
- TROVE-2026-006 — dereferenziazione di un puntatore nullo, che può verificarsi durante l'elaborazione di un messaggio formattato specificamente CERT.
- TROVE-2026-007 — lettura da un'area al di fuori del buffer allocato, che si verifica durante l'elaborazione di un messaggio formattato specificamente BEGIN.
Debian ha già rilasciato un aggiornamento del pacchetto tor 0.4.9.8-0+deb13u1 per la versione stabile della distribuzione e 0.4.9.8-1 per quella instabile. Le correzioni delle vulnerabilità sono state incluse nei rilasci di Tor Browser 15.0.13 e Tails 7.7.3.
Qualche giorno fa è stata pubblicata anche la release di Arti 2.3.0, un'implementazione degli strumenti Tor scritta in Rust. Quando il codice Arti raggiungerà un livello in grado di sostituire completamente la versione in C, gli sviluppatori di Tor intendono dare ad Arti lo status di implementazione principale di Tor e cessare gradualmente la manutenzione della versione in C. Nella nuova versione è stato ampliato lo sviluppo delle funzionalità per i relay e server directory (Directory Authority), è stata aggiunta una nuova API RPC per ispezionare i tunnel, è stato fornito il supporto per il salvataggio dei log tramite syslog ed è stata aggiunta l'impostazione logging.protocol_warnings per registrare nel log i messaggi di avviso relativi a un uso scorretto del protocollo.
Fonte: opennet.ru
