Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mozilla Network Security Services (NSS) en Tor (CVE-2020-15572)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/07/2020
Última modificación:
21/07/2021

Descripción

Tor versiones anteriores a 0.4.3.6, presenta un acceso de la memoria fuera de límites que permite un ataque de denegación de servicio remoto (bloqueo) contra instancias de Tor creadas para usar Mozilla Network Security Services (NSS), también se conoce como TROVE-2020-001

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.5.11 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.2.0 (excluyendo) 0.4.2.8 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.3.0 (excluyendo) 0.4.3.6 (excluyendo)
cpe:2.3:a:torproject:tor:0.4.4.0:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.4.4.1:alpha:*:*:*:*:*:*