korektory wersji narzędzia Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), używanego do organizacji anonimowej sieci Tor. W nowych wersjach usunięto dwie podatności:
- — może być wykorzystana przez każdego napastnika do inicjowania ataków typu odmowa usługi (DoS) na relaye. Atak może być również przeprowadzony przez serwery katalogowe Tor w celu zaatakowania klientów i ukrytych usług. Napastnik może stworzyć warunki prowadzące do nadmiernego obciążenia CPU, co zaburza normalną pracę na kilka sekund lub minut (powtarzając atak można wydłużyć DoS na długi czas). Problem występuje od wersji 0.2.1.5-alpha.
- — zdalnie inicjowana utrata pamięci występująca przy podwójnym uzgodnieniu dodatkowych komórek (circuit padding) dla tego samego łańcucha.
Warto również zauważyć, że w pozostaje nieusunięta podatność w dodatku , która pozwala na uruchomienie kodu JavaScript w trybie ochrony "Najbezpieczniejszy". Dla tych, dla których zakaz wykonywania JavaScript jest ważny, zaleca się tymczasowe całkowite zablokowanie użycia JavaScript w przeglądarce poprzez zmianę parametru javascript.enabled w about:config.
Niedoróbkę próbowano usunąć w , ale jak się okazało, zaproponowana poprawka całkowicie nie rozwiązuje problemu. Sądząc po zmianach w następnie wydanej wersji , problem również nie został rozwiązany. W Tor Browser włączono automatyczne aktualizacje NoScript, więc po wydaniu poprawki zostanie ona dostarczona automatycznie.
Źródło: opennet.ru
