Vulnerabilidad en Tor Browser en Windows (CVE-2021-46702)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/02/2022
Última modificación:
10/03/2022
Descripción
Tor Browser versión 9.0.7 en Windows 10 build 10586, es vulnerable a una divulgación de información. Esto podría permitir a atacantes locales omitir la función de anonimato prevista y obtener información sobre los servicios onion visitados por un usuario local. Esto puede lograrse al analizar memoria RAM incluso varias horas después de que el usuario local haya usado el producto. Esto ocurre porque el producto no libera apropiadamente la memoria.<br />
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:torproject:tor:9.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



