Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones RELAY_END o RELAY_RESOLVED en Tor (CVE-2021-34548)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2021
Última modificación:
08/08/2023

Descripción

Se ha detectado un problema en Tor versiones anteriores a 0.4.6.5, también se conoce como TROVE-2021-003. Un atacante puede falsificar las funciones RELAY_END o RELAY_RESOLVED para omitir el control de acceso previsto para terminar un flujo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.3.5.15 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.0.0 (incluyendo) 0.4.4.9 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.5.0 (incluyendo) 0.4.5.9 (excluyendo)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:* 0.4.6.0 (incluyendo) 0.4.6.5 (excluyendo)