PT-2026-79132 · Tor · Tor

CVE-2026-77584

·

Publicado

2026-08-20

·

Atualizado

2026-08-25

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Tor versões anteriores a 0.4.9.10
Description O software não rejeita uma célula CONFLUX LINK quando ela chega a um circuito que já possui streams anexados. Um cliente malicioso pode enviar um RELAY COMMAND BEGIN antes do CONFLUX LINK no mesmo circuito, anexando um stream de saída. Esse processo resulta em um stream órfão e um ponteiro de retorno de circuito pendente, levando a uma condição de use-after-free (UAF)—um cenário onde o programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada—quando o circuito é liberado.
Recommendations Atualize para a versão 0.4.9.10 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77584
OPENSUSE-SU-2026:11590-1
OPENSUSE-SU-2026:21660-1

Produtos afetados

Tor