Tor ‘tor_timegm’函数输入验证漏洞 CVE-2012-4922 CNNVD-201209-319

5.0 AV AC AU C I A
发布: 2012-09-14
修订: 2013-08-22

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.2.39之前版本、0.2.3.22-rc之前的0.2.3.x版本中的common/util.c中的‘tor_timegm’函数中存在漏洞,该漏洞源于未正确验证时间值。远程攻击者可利用该漏洞通过恶意的目录对象导致拒绝服务(声明失败和守护进程退出)。

0%
暂无可用Exp或PoC
当前有96条受影响产品信息