BUGTRAQ ID: 46618
Tor 是第二代洋葱路由(onion routing)的一种实现,用户通过Tor可以在因特网上进行匿名交流。
Tor的"policy_summarize()"函数在实现上存在拒绝服务漏洞,攻击者可利用此漏洞造成拒绝服务。
此漏洞源于src/or/policies.c中的"policy_summarize()"函数边界错误。
Tor Tor 0.2.1.29
Tor Tor 0.2.1.28
Tor Tor 0.2.1.27
Tor Tor 0.2.1.22
Tor Tor 0.2.1.21
Tor Tor 0.2.1.20
厂商补丁:
Tor
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://tor.eff.org/
暂无评论