漏洞信息详情
Tor ‘tor_timegm’函数输入验证漏洞
- CNNVD编号:CNNVD-201209-319
- 危害等级: 中危
- CVE编号:
CVE-2012-4922
- 漏洞类型:
输入验证
- 发布时间:
2012-09-18
- 威胁类型:
远程
- 更新时间:
2012-09-18
- 厂 商:
torproject - 漏洞来源:
-
漏洞简介
Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。
Tor 0.2.2.39之前版本、0.2.3.22-rc之前的0.2.3.x版本中的common/util.c中的‘tor_timegm’函数中存在漏洞,该漏洞源于未正确验证时间值。远程攻击者可利用该漏洞通过恶意的目录对象导致拒绝服务(声明失败和守护进程退出)。
参考网址
来源: trac.torproject.org
链接:https://trac.torproject.org/projects/tor/ticket/6811
来源: MLIST
名称: [tor-talk] 20120912 Tor 0.2.3.22-rc is out
链接:https://lists.torproject.org/pipermail/tor-talk/2012-September/025501.html
来源: gitweb.torproject.org
链接:https://gitweb.torproject.org/tor.git/commit/973c18bf0e84d14d8006a9ae97fde7f7fb97e404
来源: gitweb.torproject.org
链接:https://gitweb.torproject.org/tor.git/blob/release-0.2.2:/ReleaseNotes
来源: MLIST
名称: [oss-security] 20120912 CVE id request: tor
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END