Tor ‘tor_timegm’函数输入验证漏洞

漏洞信息详情

Tor ‘tor_timegm’函数输入验证漏洞

漏洞简介

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。

Tor 0.2.2.39之前版本、0.2.3.22-rc之前的0.2.3.x版本中的common/util.c中的‘tor_timegm’函数中存在漏洞,该漏洞源于未正确验证时间值。远程攻击者可利用该漏洞通过恶意的目录对象导致拒绝服务(声明失败和守护进程退出)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://openwall.com/lists/oss-security/2012/09/12/5

参考网址

来源: trac.torproject.org

链接:https://trac.torproject.org/projects/tor/ticket/6811

来源: MLIST

名称: [tor-talk] 20120912 Tor 0.2.3.22-rc is out

链接:https://lists.torproject.org/pipermail/tor-talk/2012-September/025501.html

来源: gitweb.torproject.org

链接:https://gitweb.torproject.org/tor.git/commit/973c18bf0e84d14d8006a9ae97fde7f7fb97e404

来源: gitweb.torproject.org

链接:https://gitweb.torproject.org/tor.git/blob/release-0.2.2:/ReleaseNotes

来源: MLIST

名称: [oss-security] 20120912 CVE id request: tor

链接:http://openwall.com/lists/oss-security/2012/09/12/5

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享