Debians sikkerhedsbulletin

DSA-4961-1 tor -- sikkerhedsopdatering

Rapporteret den:
23. aug 2021
Berørte pakker:
tor
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2021-38385.
Yderligere oplysninger:

Henry de Valence rapporterede om en fejl i koden til signaturverifikation i Tor, et forbindelsesbaseret anonyms kommunikationssystem med lave svartider. En fjernangriber kunne drage nytte af fejlen til at forårsage en assertionfejl, medførende lammelsesangreb.

I den gamle stabile distribution (buster), er dette problem rettet i version 0.3.5.16-1.

I den stabile distribution (bullseye), er dette problem rettet i version 0.4.5.10-1~deb11u1.

Vi anbefaler at du opgraderer dine tor-pakker.

For detaljeret sikkerhedsstatus vedrørende tor, se dens sikkerhedssporingssidede på: https://security-tracker.debian.org/tracker/tor