Janë prezantuar versionet e korrigjura të mjetit Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), i përdorur për organizimin e funksionimit të rrjetit anonim Tor. Në versionet e reja janë eliminuar dy dobësi që mund të përdoren për të kryer sulme DoS mbi nyjat e rrjetit Tor:
- CVE-2021-28089 â njĂ« sulmues mund tĂ« shkaktojĂ« refuzim shĂ«rbimi pĂ«r çdo nyje dhe klient Tor pĂ«rmes krijimit tĂ« njĂ« ngarkese tĂ« madhe mbi CPU, qĂ« lind nĂ« procesimin e llojeve tĂ« caktuara tĂ« tĂ« dhĂ«nave. Kjo dobĂ«si paraqet rrezik mĂ« tĂ« madh pĂ«r relay dhe serverĂ«sh autoritetet e direktorive (Directory Authority), tĂ« cilat janĂ« pikĂ« lidhjeje me rrjetin, pĂ«rgjegjĂ«s pĂ«r autentikimin dhe transmetimin te pĂ«rdoruesi tĂ« listĂ«s sĂ« portave qĂ« pĂ«rpunojnĂ« trafik. MĂ« e lehtĂ« tĂ« sulmohet janĂ« serverĂ«t e direktorive, pasi ata lejojnĂ« ngarkimin e tĂ« dhĂ«nave nga çdo pjesĂ«marrĂ«s. Sulmi ndaj relay dhe klientĂ«ve mund tĂ« organizohet pĂ«rmes ngarkimit tĂ« caches nga direktorive.
- CVE-2021-28090 â njĂ« sulmues mund tĂ« shkaktojĂ« crashing serverĂ« tĂ« direktorive pĂ«rmes transferimit tĂ« nĂ«nshkrimeve tĂ« atĂ«hershme (detached signature) tĂ« formatuara nĂ« njĂ« mĂ«nyrĂ« tĂ« caktuar, tĂ« pĂ«rdorura pĂ«r tĂ« transmetuar informacion mbi gjendjen e konsensusit nĂ« rrjet.
Burimi: opennet.ru
