Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Onion en toxcore (CVE-2018-25022)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/12/2021
Última modificación:
08/02/2022

Descripción

El módulo Onion en toxcore versiones anteriores a 0.2.2, no restringe los paquetes que pueden ser enrutados en forma onion, lo que permite a un atacante remoto detectar la dirección IP de un usuario objetivo (cuando sólo conoce su Tox Id) al posicionarse cerca del Tox Id del objetivo en el DHT para que el objetivo establezca una conexión en forma onion con el atacante, adivinando la clave pública del DHT del objetivo y creando un nodo DHT con clave pública cerca de él, y finalmente enrutando en forma de cebolla una solicitud de ping NAT al objetivo, pidiéndole que haga ping al nodo DHT recién creado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toktok:toxcore:*:*:*:*:*:*:*:* 0.2.2 (excluyendo)