Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tor (CVE-2019-8955)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2019
Última modificación:
24/08/2020

Descripción

En Tor, en versiones anteriores a la 0.3.3.12, en las 0.3.4.x anteriores a la 0.3.4.11, en las 0.3.5.x anteriores a la 0.3.5.8 y en las 0.4.x anteriores a la 0.4.0.2-alpha, puede ocurrir una denegación de servicio (DoS) remota contra los clientes Tor, además de reproducciones mediante el agotamiento de memoria en el programador "KIST cell".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.3.12 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.4.8 (incluyendo) 0.3.4.11 (excluyendo)
cpe:2.3:a:torproject:tor:0.3.4.0:alpha-dev:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.1:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.2:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.3:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.4:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.5:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.6:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.4.7:rc:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.0:alpha-dev:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.1:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.2:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.3:alpha:*:*:*:*:*:*
cpe:2.3:a:torproject:tor:0.3.5.4:alpha:*:*:*:*:*:*