Posodobite Tor 0.3.5.10, 0.4.1.9 in 0.4.2.7 z odpravo ranljivosti DoS

Predstavljeno popravne izdaje kompleta orodij Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), ki se uporablja za organizacijo dela anonimnega omrežja Tor. Nove različice odpravljajo dve ranljivosti:

  • CVE-2020-10592 — lahko ga uporabi kateri koli napadalec, da sproži zavrnitev storitve za releje. Napad lahko izvedejo tudi imeniški strežniki Tor za napad na odjemalce in skrite storitve. Napadalec lahko ustvari pogoje, ki vodijo do prevelike obremenitve CPU, kar za nekaj sekund ali minut moti normalno delovanje (s ponavljanjem napada se lahko DoS podaljša za daljši čas). Težava se pojavlja od izdaje 0.2.1.5-alpha.
  • CVE-2020-10593 — oddaljeno sproženo uhajanje pomnilnika, ki se pojavi, ko je oblazinjenje vezja dvojno usklajeno za isto verigo.

Omeniti je mogoče tudi, da v Tor Browser 9.0.6 ranljivost v dodatku ostane nepopravljena NoScript, ki omogoča zagon kode JavaScript v načinu Najvarnejše zaščite. Za tiste, ki jim je prepoved izvajanja JavaScripta pomembna, priporočamo, da začasno onemogočite uporabo JavaScripta v brskalniku v about:config tako, da spremenite parameter javascript.enabled v about:config.

Okvaro so poskušali odpraviti v NoScript 11.0.17, a kot se je izkazalo, predlagani popravek težave ne reši v celoti. Sodeč po spremembah v naslednji izdani izdaji NoScript 11.0.18, tudi problem ni rešen. Brskalnik Tor vključuje samodejne posodobitve NoScript, tako da bo popravek, ko bo na voljo, dostavljen samodejno.

Vir: opennet.ru

Dodaj komentar