Tor src/or/policies.c... CVE-2011-1924 CNNVD-201106-056

5.0 AV AC AU C I A
发布: 2011-06-14
修订: 2011-06-30

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.1.30之前版本的or/policies.c文件中的“policy_summarize()”函数中存在缓冲区溢出漏洞。远程攻击者可以借助能够触发超长端口列表创建的特制策略,导致拒绝服务(Tor目录权限崩溃)。

0%
暂无可用Exp或PoC
当前有221条受影响产品信息