Vulnerabilidad en aplicación Tor (CVE-2008-5398)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
09/12/2008
Última modificación:
09/04/2025
Descripción
Tor anterior a v0.2.0.32 no procesa adecuadamente la opción de configuración ClientDNSRejectInternalAddresses en situaciones donde una cuestión en la salida de transmisión de una política que deniega el flujo, puede permitir a flujos de salida remotos tener un impacto desconocido mediante el mapeo de una dirección IP interna hacia el nombre de host destino de una flujo denegado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tor:tor:*:*:*:*:*:*:*:* | 0.1.2.31 (incluyendo) | |
cpe:2.3:a:tor:tor:0.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre13:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre14:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre15:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre16:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre17:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre18:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre19:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre20:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre21:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre22:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre23:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre24:*:*:*:*:*:*:* | ||
cpe:2.3:a:tor:tor:0.0.2_pre25:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.torproject.org/blog/tor-0.2.0.32-released
- http://secunia.com/advisories/33025
- http://secunia.com/advisories/34583
- http://security.gentoo.org/glsa/glsa-200904-11.xml
- http://www.securityfocus.com/bid/32648
- http://www.vupen.com/english/advisories/2008/3366
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47102
- http://blog.torproject.org/blog/tor-0.2.0.32-released
- http://secunia.com/advisories/33025
- http://secunia.com/advisories/34583
- http://security.gentoo.org/glsa/glsa-200904-11.xml
- http://www.securityfocus.com/bid/32648
- http://www.vupen.com/english/advisories/2008/3366
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47102