Ad

CVE-2026-77642

CRITICAL CVSS 3.1: 9,3 EPSS 0.20%
Обновлено 8 сентября 2026
Torproject
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 0.4.9.9
Устранено в версии 0.4.9.9
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Torproject
Публичный эксплойт Нет

Tor до версии 0.4.9.9 был склонен к записи за пределами допустимого диапазона при анализе консенсусной или отсоединенной подписи с неожиданным типом дайджеста подписи. Влияние незначительно для большинства ролей Tor, но потенциально существенно для органов управления каталогами. Это ТРОЕ-2026-019.

Показать оригинальное описание (EN)

tor before 0.4.9.9 was prone to an out-of-bounds write when parsing a consensus or detached signature with unexpected signature digest type. Impact is minor for most Tor roles, but potentially major for directory authorities. This is TROVE-2026-019.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Torproject Tor
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
0.4.9.9