Aggiornamento di Tor 0.3.5.11, 0.4.2.8 e 0.4.3.6 con correzione delle vulnerabilità DoS
Sono state rilasciate versioni correttive degli strumenti Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 e 4.4.2-alpha), utilizzati per organizzare il funzionamento della rete anonima Tor. Nelle nuove versioni è stata corretta una vulnerabilità (CVE-2020-15572) causata dall'accesso a aree di memoria al di fuori dei limiti del buffer allocato. Questa vulnerabilità consente a un attaccante remoto di avviare il crash del processo tor. Il problema si manifesta solo quando compilato con la libreria NSS (per impostazione predefinita, Tor viene compilato con OpenSSL, ma […]
