Podatność CVE-2011-2768


Publikacja: 2011-12-22   Modyfikacja: 2012-02-13

Opis:
Tor before 0.2.2.34, when configured as a client or bridge, sends a TLS certificate chain as part of an outgoing OR connection, which allows remote relays to bypass intended anonymity properties by reading this chain and then determining the set of entry guards that the client or bridge had selected.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.8/10
4.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
TOR -> TOR 

 Referencje:
https://blog.torproject.org/blog/tor-02234-released-security-patches
http://www.debian.org/security/2011/dsa-2331

Copyright 2024, cxsecurity.com

 

Back to Top