Vulnerabilidad en Tor (CVE-2014-5117)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2014
Última modificación:
12/04/2025
Descripción
Tor anterior a 0.2.4.23 y 0.2.5 anterior a 0.2.5.6-alpha mantiene un circuito después de que un cliente reciba una célula RELAY_EARLY entrante, lo que facilita a atacantes remotos realizar ataques de confirmación de trafico mediante el uso de la pauta de células RELAY y RELAY_EARLY como la manera de comunicar información a cerca de nombres escondidos de servicios.
Impacto
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:torproject:tor:*:alpha:*:*:*:*:*:* | 0.2.4.22 (incluyendo) | |
| cpe:2.3:a:torproject:tor:0.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre13:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre14:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre15:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre16:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre17:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre18:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre19:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre20:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre21:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre22:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre23:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre24:*:*:*:*:*:* | ||
| cpe:2.3:a:torproject:tor:0.0.2:pre25:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/60084
- http://secunia.com/advisories/60647
- https://blog.torproject.org/blog/tor-security-advisory-relay-early-traffic-confirmation-attack
- https://lists.torproject.org/pipermail/tor-announce/2014-July/000093.html
- https://lists.torproject.org/pipermail/tor-announce/2014-July/000094.html
- https://lists.torproject.org/pipermail/tor-talk/2014-July/034180.html
- https://trac.torproject.org/projects/tor/ticket/1038
- http://secunia.com/advisories/60084
- http://secunia.com/advisories/60647
- https://blog.torproject.org/blog/tor-security-advisory-relay-early-traffic-confirmation-attack
- https://lists.torproject.org/pipermail/tor-announce/2014-July/000093.html
- https://lists.torproject.org/pipermail/tor-announce/2014-July/000094.html
- https://lists.torproject.org/pipermail/tor-talk/2014-July/034180.html
- https://trac.torproject.org/projects/tor/ticket/1038



