Aktualizácia Tor 0.3.5.16, 0.4.5.10 a 0.4.6.7 s opravou zraniteľnosti

Prezentované sú opravné vydania súpravy nástrojov Tor (0.3.5.16, 0.4.5.10 a 0.4.6.7), ktoré sa používajú na organizáciu prevádzky anonymnej siete Tor. Nové verzie riešia problém so zabezpečením (CVE-2021-38385), ktorý možno použiť na vzdialenú iniciáciu odmietnutia služby. Tento problém spôsobí ukončenie procesu z dôvodu spustenia kontroly potvrdenia, ak dôjde k nezrovnalostiam v správaní kódu na kontrolu digitálnych podpisov jednotlivo a v dávkovom režime.

Zdroj: opennet.ru

Pridať komentár