Tor SOCKS连接堆缓冲区溢出漏洞


发布日期:2011-12-16
更新日期:2011-12-19

受影响系统:
Debian Linux 6.0 x
Debian Linux 5.0 x
Tor Tor 0.2.x
Tor Tor 0.1.x
Tor Tor 0.0.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 51097
CVE ID: CVE-2011-2778

Tor(The Onion Router)是第二代洋葱路由的一种实现,用户通过Tor可以在因特网上进行匿名交流。

Tor在实现上存在堆缓冲区溢出漏洞,成功利用此漏洞的远程攻击者可以当前用户权限执行任意代码。

<*来源:Debian Linux advisory
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Tor
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://tor.eff.org/

相关内容