Tor tor_realloc函数输入验证漏洞 CVE-2011-0491 CNNVD-201101-224

5.0 AV AC AU C I A
发布: 2011-01-19
修订: 2017-08-17

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.1.29之前版本和0.2.2.21-alpha之前的0.2.2.x版本中的tor_realloc函数在内存分配时没有验证某内存尺寸值。远程攻击者可以借助未明向量导致拒绝服务(守护进程崩溃)。

0%
暂无可用Exp或PoC
当前有207条受影响产品信息