PT-2026-79151 · Torproject+3 · Tor

CVE-2026-77641

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas tor versões anteriores a 0.4.9.9
Description Ocorre uma gravação NULL após a liberação de memória (write after free) quando a tentativa de enviar uma célula CONFLUX SWITCH falha. O sistema ignora o valor de retorno da função relay send command from edge(). Consequentemente, uma falha de envio aciona circuit mark for close() e remove a perna via cfx del leg(), o que passa despercebido. Isso leva o chamador a escrever na perna atual já liberada, resultando em um travamento do sistema.
Recommendations Atualize o tor para a versão 0.4.9.9 ou posterior.

Exploit

Correção

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77641

Produtos afetados

Tor