U radu paketa Tor uočena su dva sigurnosna propusta koje napadač može iskoristiti za dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Paket: tor 0.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2768, CVE-2011-2769
Izvorni ID preporuke: DSA-2331-1
Izvor: Debian
 
Problem:
Potvrđen je sigurnosni nedostatak u dizajnu same aplikacije, a zlonamjernim prijenosnim poslužiteljima je omogućavao saznavanje na koje je druge prijenosnike izravno spojen korisnik tor klijenta.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za otkrivanje osjetljivih podataka te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima navedenog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh