Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones DNS en ventanas Tor en Brave Browser Desktop (CVE-2021-22917)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2021
Última modificación:
30/08/2022

Descripción

Brave Browser Desktop entre las versiones 1.17 y 1.20, es vulnerable a una divulgación de información por medio de peticiones DNS en ventanas Tor que no fluyen mediante Tor si el bloqueo de anuncios estaba activado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:brave:browser:*:*:*:*:*:*:*:* 1.17 (excluyendo) 1.20 (excluyendo)


Referencias a soluciones, herramientas e información