Рекомендация Debian по безопасности

DSA-4961-1 tor -- обновление безопасности

Дата сообщения:
23.08.2021
Затронутые пакеты:
tor
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2021-38385.
Более подробная информация:

Хенри де Валенс сообщил об уязвимости в коде проверки подписи в Tor, системе анонимного взаимодействия на основе соединений с низкой задержкой. Удалённый злоумышленник может использовать эту уязвимость для вызова ошибки утверждения, что приводить к отказу в обслуживании.

В предыдущем стабильном выпуске (buster) эта проблема была исправлена в версии 0.3.5.16-1.

В стабильном выпуске (bullseye) эта проблема была исправлена в версии 0.4.5.10-1~deb11u1.

Рекомендуется обновить пакеты tor.

С подробным статусом поддержки безопасности tor можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/tor