Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-44602

Опубликовано: 07 мая 2026
Источник: debian
EPSS Низкий

Описание

Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
torfixed0.4.9.8-1package
torend-of-lifebullseyepackage

Примечания

  • https://forum.torproject.org/c/news/tor-release-announcement/28

  • https://www.openwall.com/lists/oss-security/2026/05/06/8

  • https://gitlab.torproject.org/tpo/core/tor/-/work_items/41240

  • https://gitlab.torproject.org/tpo/core/tor/-/commit/df7d5174ef41814d806c8ede776e230cd30ac12b

EPSS

Процентиль: 25%
0.0033
Низкий

Связанные уязвимости

CVSS3: 3.7
ubuntu
3 месяца назад

Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.

CVSS3: 3.7
nvd
3 месяца назад

Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.

CVSS3: 3.7
github
3 месяца назад

Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.

suse-cvrf
3 месяца назад

Security update for tor

EPSS

Процентиль: 25%
0.0033
Низкий