U radu programskog paketa Tor uočena su dva nova sigurnosna propusta. Udaljeni napadač može ih iskoristiti za pregled osjetljivih podataka te dobivanje većih ovlasti.

Paket: tor 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2768, CVE-2011-2769
Izvorni ID preporuke: FEDORA-2011-15208
Izvor: Fedora
 
Problem:
Sigurnosni propusti su posljedica pogrešaka implementacije paketa Tor na relejnim poslužiteljima.

Posljedica:
Zloćudni poslužitelj nedostatke može iskoristiti za otkrivanje osjetljivih informacija te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima programskog paketa Tor savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh