Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.1.30之前版本的or/policies.c文件中的“policy_summarize()”函数中存在缓冲区溢出漏洞。远程攻击者可以借助能够触发超长端口列表创建的特制策略,导致拒绝服务(Tor目录权限崩溃)。
Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.1.30之前版本的or/policies.c文件中的“policy_summarize()”函数中存在缓冲区溢出漏洞。远程攻击者可以借助能够触发超长端口列表创建的特制策略,导致拒绝服务(Tor目录权限崩溃)。