Vulnerabilidad en i2p (CVE-2023-36325)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2024
Última modificación:
04/11/2024
Descripción
i2p anterior a la versión 2.3.0 (Java) permite desanonimizar las direcciones IPv4 e IPv6 públicas de los servicios ocultos de i2p (también conocidos como eepsites) mediante un ataque de correlación entre las direcciones IPv4 e IPv6 que se produce cuando un mensaje tunelizado y reproducido tiene una discrepancia de comportamiento (puede descartarse o puede dar como resultado una respuesta de destino incorrecto). Un ataque tardaría días en completarse.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA