Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-44597

Опубликовано: 07 мая 2026
Источник: debian

Описание

Tor before 0.4.9.7 has an out-of-bounds read when an END, a TRUNCATE, or a TRUNCATED cell lacks a reason in its payload, aka TROVE-2026-011.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
torfixed0.4.9.8-1package
torend-of-lifebullseyepackage

Примечания

  • https://forum.torproject.org/c/news/tor-release-announcement/28

  • https://www.openwall.com/lists/oss-security/2026/05/06/8

  • https://gitlab.torproject.org/tpo/core/tor/-/work_items/41254

  • https://gitlab.torproject.org/tpo/core/tor/-/commit/8f98054b1982d00a14639864d03e9afd90b87481

Связанные уязвимости

CVSS3: 3.7
ubuntu
3 месяца назад

Tor before 0.4.9.7 has an out-of-bounds read when an END, a TRUNCATE, or a TRUNCATED cell lacks a reason in its payload, aka TROVE-2026-011.

CVSS3: 3.7
nvd
3 месяца назад

Tor before 0.4.9.7 has an out-of-bounds read when an END, a TRUNCATE, or a TRUNCATED cell lacks a reason in its payload, aka TROVE-2026-011.

CVSS3: 3.7
github
3 месяца назад

Tor before 0.4.9.7 has an out-of-bounds read when an END, a TRUNCATE, or a TRUNCATED cell lacks a reason in its payload, aka TROVE-2026-011.

suse-cvrf
3 месяца назад

Security update for tor