发布日期:2011-12-16
更新日期:2011-12-19
受影响系统:
Debian Linux 6.0 x
Debian Linux 5.0 x
Tor Tor 0.2.x
Tor Tor 0.1.x
Tor Tor 0.0.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 51097
CVE ID: CVE-2011-2778
Tor(The Onion Router)是第二代洋葱路由的一种实现,用户通过Tor可以在因特网上进行匿名交流。
Tor在实现上存在堆缓冲区溢出漏洞,成功利用此漏洞的远程攻击者可以当前用户权限执行任意代码。
<*来源:Debian Linux advisory
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Tor
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: