Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un nodo rendezvous en el demonio en Tor (CVE-2020-8516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** El demonio en Tor hasta la versión 0.4.1.8 y versiones 0.4.2.x hasta la versión 0.4.2.6, no comprueba que un nodo rendezvous sea conocido antes de intentar conectarse a él, lo que podría facilitar a atacantes remotos descubrir información del circuito. NOTA: El equipo de red de Tor afirma que este es un comportamiento previsto y no una vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.1.8 (incluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.2.0 (incluyendo) 0.4.2.6 (incluyendo)