Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tor (CVE-2012-5573)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
01/01/2013
Última modificación:
11/04/2025

Descripción

La función connection_edge_process_relay_cell en o/relay.c en Tor antes de v0.2.3.25 mantiene circuitos incluso si llega una célula SendMe llega, lo que podría permitir a atacantes remotos provocar una denegación de servicio (consumo de memoria o la velocidad excesiva de células recepción) o evitar las restricciones de control de flujo a través de un comando RELAY_COMMAND_SENDME.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:rc:*:*:*:*:*:* 0.2.3.24 (incluyendo)
cpe:2.3:a:torproject:tor:0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre13:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre14:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre15:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre16:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre17:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre18:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre19:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre20:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre21:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre22:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre23:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre24:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.0.2:pre25:*:*:*:*:*:*