Vulnerabilidad en Mozilla Network Security Services (NSS) en Tor (CVE-2020-15572)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/07/2020
Última modificación:
21/07/2021
Descripción
Tor versiones anteriores a 0.4.3.6, presenta un acceso de la memoria fuera de límites que permite un ataque de denegación de servicio remoto (bloqueo) contra instancias de Tor creadas para usar Mozilla Network Security Services (NSS), también se conoce como TROVE-2020-001
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* | 0.3.5.11 (excluyendo) | |
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* | 0.4.2.0 (excluyendo) | 0.4.2.8 (excluyendo) |
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* | 0.4.3.0 (excluyendo) | 0.4.3.6 (excluyendo) |
cpe:2.3:a:torproject:tor:0.4.4.0:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:torproject:tor:0.4.4.1:alpha:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página