Tor 缓冲区溢出漏洞

漏洞信息详情

Tor 缓冲区溢出漏洞

漏洞简介

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。

Tor中存在未明基于堆的缓冲区溢出漏洞,该漏洞源于对用户提供的输入未经正确验证。远程攻击者可利用该漏洞在应用程序上下文中执行任意代码,攻击失败将会导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://blog.torproject.org/blog/tor-02235-released-security-patches

参考网址

来源: blog.torproject.org

链接:https://blog.torproject.org/blog/tor-02235-released-security-patches

来源:SECUNIA

名称:47259

链接:http://secunia.com/advisories/47259

来源:SECUNIA

名称:47276

链接:http://secunia.com/advisories/47276

来源: BID

名称: 51097

链接:http://www.securityfocus.com/bid/51097
来源:NSFOCUS
名称:18356
链接:http://www.nsfocus.net/vulndb/18356

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享