CVE-2019-8955

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
21/02/2019
Last modified:
17/06/2026

Description

In Tor before 0.3.3.12, 0.3.4.x before 0.3.4.11, 0.3.5.x before 0.3.5.8, and 0.4.x before 0.4.0.2-alpha, remote denial of service against Tor clients and relays can occur via memory exhaustion in the KIST cell scheduler.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.3.12 (excluding)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.4.8 (including) 0.3.4.11 (excluding)
cpe:2.3:a:torproject:tor:0.3.4.0:alpha-dev:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.1:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.2:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.3:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.4:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.5:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.6:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.7:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.0:alpha-dev:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.1:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.2:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.3:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.4:alpha:*:*:*:*:*:*