Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en util.c en Tor (CVE-2012-4922)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/09/2012
Última modificación:
11/04/2025

Descripción

La función tor_timegm en común/util.c en Tor v0.2.2.39 antes, y antes de v0.2.3.x v0.2.3.22-rc, no valida correctamente los valores de tiempo, lo que permite a atacantes remotos provocar una denegación de servicio (error de aserción y salida del demonio) a través de una lista de objetos con formato incorrecto. Se trata de una vulnerabilidad diferente a CVE-2012-4419a.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.2.2.38 (incluyendo)
cpe:2.3:a:torproject:tor:0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre13:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre14:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre15:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre16:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre17:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre18:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre19:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre20:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre21:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre22:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre23:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre24:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre25:*:*:*:*:*:*