W Tor w wersjach przed 0.2.5.16, 0.2.6–0.2.8 przed 0.2.8.17, 0.2.9 przed 0.2.9.14, 0.3.0 przed 0.3.0.13 i 0.3.1 przed 0.3.1.9, przekaźniki posiadające niekompletnie pobrane deskryptory mogą wybierać siebie w ścieżce obwodu, co prowadzi do pogorszenia anonimowości.
▸ Pokaż oryginał (EN)
In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, relays (that have incompletely downloaded descriptors) can pick themselves in a circuit path, leading to a degradation of anonymity, aka TROVE-2017-012.
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NDebian
OSDebian8.09.0Tor Project Tor
APPTor Project0.2.9 – 0.2.9.14 (bez)< 0.2.5.160.3.1 – 0.3.1.9 (bez)0.3.0 – 0.3.0.13 (bez)0.2.6 – 0.2.8.17 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki