Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función rend_service_intro_established en Tor (CVE-2017-0380)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
18/09/2017
Última modificación:
20/04/2025

Descripción

La función rend_service_intro_established en or/rendservice.c en versiones de Tor anteriores a la 0.2.8.15, versiones 0.2.9.x anteriores a la 0.2.9.12, versiones 0.3.0.x anteriores a la 0.3.0.11, versiones 0.3.1.x anteriores a la 0.3.1.7 y versiones 0.3.2.x anteriores a la 0.3.2.1-alpha, cuando se deshabilita SafeLogging, permite a los atacantes obtener información sensible mediante el acceso al archivo de registro de un servicio oculto. Esto se debe a que los datos de la pila sin inicializar se incluyen en un mensaje de error sobre el punto de entrada a la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.2.8.14 (incluyendo)
cpe:2.3:a:torproject:tor:0.2.9.0:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.0:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.1:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.2:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.3:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.4:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.5:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.6:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.8:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.9:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.10:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.2.9.11:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.0.1:alpha:*:*:*:*:*:*