Уязвимость CVE-2017-8822: Информация

Описание

In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, relays (that have incompletely downloaded descriptors) can pick themselves in a circuit path, leading to a degradation of anonymity, aka TROVE-2017-012.

Важность: LOW (3,7)
Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Важность: MEDIUM (4,3)
Вектор: CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:N/A:N
Опубликовано: 3 декабря 2017 г.
Изменено: 20 апреля 2025 г.
Идентификатор типа ошибки: CWE-417

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
torsisyphus0.3.1.9-alt1.S10.4.9.5-alt1ALT-PU-2017-2718-1195681Исправлено
torp110.3.1.9-alt1.S10.4.9.5-alt1ALT-PU-2017-2718-1195681Исправлено
torp100.3.1.9-alt1.S10.4.8.6-alt1ALT-PU-2017-2718-1195681Исправлено
torp90.3.1.9-alt1.S10.4.3.6-alt1ALT-PU-2017-2718-1195681Исправлено
torc10f20.3.1.9-alt1.S10.4.7.13-alt1ALT-PU-2017-2718-1195681Исправлено
torc9f20.3.1.9-alt1.S10.4.8.6-alt1ALT-PU-2017-2718-1195681Исправлено

Ссылки на рекомендации, решения и инструменты

    1. cpe:2.3:a:tor_project:tor:*:*:*:*:*:*:*:*
      End excluding
      0.2.5.16

      cpe:2.3:a:tor_project:tor:*:*:*:*:*:*:*:*
      Start including
      0.2.6
      End excluding
      0.2.8.17

      cpe:2.3:a:tor_project:tor:*:*:*:*:*:*:*:*
      Start including
      0.2.9
      End excluding
      0.2.9.14

      cpe:2.3:a:tor_project:tor:*:*:*:*:*:*:*:*
      Start including
      0.3.0
      End excluding
      0.3.0.13

      cpe:2.3:a:tor_project:tor:*:*:*:*:*:*:*:*
      Start including
      0.3.1
      End excluding
      0.3.1.9

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*