Vulnerabilidad en la función rend_service_intro_established en Tor (CVE-2017-0380)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
18/09/2017
Última modificación:
20/04/2025
Descripción
La función rend_service_intro_established en or/rendservice.c en versiones de Tor anteriores a la 0.2.8.15, versiones 0.2.9.x anteriores a la 0.2.9.12, versiones 0.3.0.x anteriores a la 0.3.0.11, versiones 0.3.1.x anteriores a la 0.3.1.7 y versiones 0.3.2.x anteriores a la 0.3.2.1-alpha, cuando se deshabilita SafeLogging, permite a los atacantes obtener información sensible mediante el acceso al archivo de registro de un servicio oculto. Esto se debe a que los datos de la pila sin inicializar se incluyen en un mensaje de error sobre el punto de entrada a la red.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* | 0.2.8.14 (incluyendo) | |
| cpe:2.3:a:torproject:tor:0.2.9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.1:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.2:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.3:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.4:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.5:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.2.9.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.3.0.1:alpha:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2017/dsa-3993
- http://www.securitytracker.com/id/1039519
- https://github.com/torproject/tor/commit/09ea89764a4d3a907808ed7d4fe42abfe64bd486
- https://trac.torproject.org/projects/tor/ticket/23490
- http://www.debian.org/security/2017/dsa-3993
- http://www.securitytracker.com/id/1039519
- https://github.com/torproject/tor/commit/09ea89764a4d3a907808ed7d4fe42abfe64bd486
- https://trac.torproject.org/projects/tor/ticket/23490



