Vulnerabilidad en el módulo Onion en toxcore (CVE-2018-25022)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/12/2021
Última modificación:
08/02/2022
Descripción
El módulo Onion en toxcore versiones anteriores a 0.2.2, no restringe los paquetes que pueden ser enrutados en forma onion, lo que permite a un atacante remoto detectar la dirección IP de un usuario objetivo (cuando sólo conoce su Tox Id) al posicionarse cerca del Tox Id del objetivo en el DHT para que el objetivo establezca una conexión en forma onion con el atacante, adivinando la clave pública del DHT del objetivo y creando un nodo DHT con clave pública cerca de él, y finalmente enrutando en forma de cebolla una solicitud de ping NAT al objetivo, pidiéndole que haga ping al nodo DHT recién creado
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:toktok:toxcore:*:*:*:*:*:*:*:* | 0.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



