Ad

CVE-2026-87724

MEDIUM CVSS 3.1: 6,5 EPSS 0.43%
Обновлено 9 сентября 2026
Tor
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 0.4.9.12
Тип уязвимости CWE-669 (Некорректная передача ресурса между контекстами)
Поставщик Tor
Публичный эксплойт Нет

Tor до версии 0.4.9.12 интерпретирует расширение CC_RESPONSE, даже если CC_REQUEST не был отправлен, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) из-за поврежденного состояния управления перегрузкой. Это ТРОЕ-2026-032.

Показать оригинальное описание (EN)

Tor before 0.4.9.12 interprets the CC_RESPONSE extension even when CC_REQUEST was not sent, which allows remote attackers to cause a denial of service (crash) because of corrupted congestion-control state. This is TROVE-2026-032.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1