• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4054-1 tor -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4054-1 tor -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
tor (any) tor-dbg (any) tor-geoipdb (any)
Описание
В Tor, системе анонимного взаимодействия на основе соединений с низкой
задержкой, были обнаружены многочисленные уязвимости.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 0.2.5.16-1.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 0.2.9.14-1.
Рекомендуется обновить пакеты tor.
С подробным статусом поддержки безопасности tor можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/tor">https://security-tracker.debian.org/tracker/tor">https://security-tracker.debian.org/tracker/tor
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
tor - 0.2.9.14-1
tor-dbg - 0.2.9.14-1
tor-geoipdb - 0.2.9.14-1
Debian GNU/Linux 8:
noarch:
tor - 0.2.5.16-1
tor-dbg - 0.2.5.16-1
tor-geoipdb - 0.2.5.16-1
Ссылки
http://www.debian.org/security/dsa-4054/

Источник: CVE
Наименование: CVE-2017-8823
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8823

Источник: CVE
Наименование: CVE-2017-8822
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8822

Источник: CVE
Наименование: CVE-2017-8821
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8821

Источник: CVE
Наименование: CVE-2017-8820
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8820

Источник: CVE
Наименование: CVE-2017-8819
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8819