DFN-CERT

Advisory-Archiv

2014-0984: Tor-Projekt: Schwachstelle in Tor-Server ermöglicht Aufhebung der Anonymität

Historie:

Version 1 (2014-07-31 17:40)
Neues Advisory
Version 2 (2014-08-01 15:45)
Für Fedora 19, 20 und EPEL 6 stehen nun Updates zur Verfügung. Auch Debian bietet Patches für die Distributionen Wheezy und Jessy an.
Version 3 (2014-08-11 13:24)
Für openSUSE 12.3 und 13.1 stehen Sicherheitsupdates bereit.

Betroffene Software

Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann, sofern er mindestens einen Eintritts- und einen Austrittsknoten im Tor-Netzwerk kontrolliert, die Schwachstelle zur Aufhebung der Anonymität von Teilnehmern ausnutzen.

Schwachstellen:

CVE-2014-5117

Schwachstelle in Tor ermöglicht De-Anonymisierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.