Versionet e korrigjimeve të mjeteve Tor (0.3.5.14, 0.4.4.8, 0.4.5.7) janë prezantuar, të cilat përdoren për organizimin e funksionimit të rrjetit anonim Tor. Në versionet e reja janë eliminuar dy dobësi, të cilat mund të përdoren për të realizuar sulme DoS në nyjet e rrjetit Tor:
- CVE-2021-28089 — një sulmues mund të shkaktojë ndalim të shërbimit për çdo nyje dhe klient të Tor duke krijuar një ngarkesë të madhe në CPU, e cila ndodh gjatë përpunimit të disa llojeve të të dhënave. Dobësia paraqet rrezik më të madh për rrelet dhe servera autoritetet e drejtorisë (Directory Authority), të cilat janë pikëkoneksionet në rrjet dhe janë përgjegjëse për autentifikimin dhe transmetimin e një liste të portave që përpunojnë trafik. Më e lehta për t'u sulmuar janë serverat e drejtorive, pasi ata lejojnë ngarkimin e të dhënave nga çdo pjesëmarrës. Sulmi kundër rreleve dhe klientëve mund të organizohet përmes ngarkimit të caches të drejtorisë.
- CVE-2021-28090 — një sulmues mund të shkaktojë shembjen server e drejtorive përmes dërgimit të nënshkrimeve të shkëputura (detached signature) të formuara në një mënyrë të caktuar, të përdorura për të transmetuar informacionin mbi gjendjen e konsensusit në rrjet.
Burimi: opennet.ru
