Bulletin d'alerte Debian

DSA-5320-1 tor -- Mise à jour de sécurité

Date du rapport :
16 janvier 2023
Paquets concernés :
tor
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2023-23589.
Plus de précisions :

Une erreur de logique a été découverte dans l'implémentation de l'option SafeSocks de Tor, un système de communication anonyme à faible latence, basé sur les connexions, qui avait pour conséquence de laisser passer un trafic SOCKS4 non sécurisé.

Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 0.4.5.16-1.

Nous vous recommandons de mettre à jour vos paquets tor.

Pour disposer d'un état détaillé sur la sécurité de tor, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/tor.