Tor до версии 0.4.9.9 был склонен к записи за пределами допустимого диапазона при анализе консенсусной или отсоединенной подписи с неожиданным типом дайджеста подписи. Влияние незначительно для большинства ролей Tor, но потенциально существенно для органов управления каталогами. Это ТРОЕ-2026-019.
Показать оригинальное описание (EN)
tor before 0.4.9.9 was prone to an out-of-bounds write when parsing a consensus or detached signature with unexpected signature digest type. Impact is minor for most Tor roles, but potentially major for directory authorities. This is TROVE-2026-019.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Torproject Tor
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
|
— |
0.4.9.9
|