PT-2026-79132 · Tor · Tor
CVE-2026-77584
·
Publicado
2026-08-20
·
Atualizado
2026-08-25
CVSS v3.1
7.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Tor versões anteriores a 0.4.9.10
Description
O software não rejeita uma célula CONFLUX LINK quando ela chega a um circuito que já possui streams anexados. Um cliente malicioso pode enviar um RELAY COMMAND BEGIN antes do CONFLUX LINK no mesmo circuito, anexando um stream de saída. Esse processo resulta em um stream órfão e um ponteiro de retorno de circuito pendente, levando a uma condição de use-after-free (UAF)—um cenário onde o programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada—quando o circuito é liberado.
Recommendations
Atualize para a versão 0.4.9.10 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tor