Aktualizacja Tora 0.3.5.16, 0.4.5.10 i 0.4.6.7 z poprawką luki w zabezpieczeniach

Przedstawione są wersje korygujące zestawu narzędzi Tor (0.3.5.16, 0.4.5.10 i 0.4.6.7), służące do organizowania działania anonimowej sieci Tor. Nowe wersje rozwiązują problem bezpieczeństwa (CVE-2021-38385), którego można użyć do zdalnego zainicjowania odmowy usługi. Problem powoduje zakończenie procesu z powodu uruchomienia sprawdzania potwierdzenia w przypadku rozbieżności w zachowaniu kodu służącego do sprawdzania podpisów cyfrowych indywidualnie i w trybie wsadowym.

Źródło: opennet.ru

Dodaj komentarz