Описание
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| tor | fixed | 0.4.9.8-1 | package | |
| tor | end-of-life | bullseye | package |
Примечания
https://forum.torproject.org/c/news/tor-release-announcement/28
https://www.openwall.com/lists/oss-security/2026/05/06/8
https://gitlab.torproject.org/tpo/core/tor/-/work_items/41240
https://gitlab.torproject.org/tpo/core/tor/-/commit/df7d5174ef41814d806c8ede776e230cd30ac12b
EPSS
Процентиль: 25%
0.0033
Низкий
Связанные уязвимости
CVSS3: 3.7
ubuntu
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
CVSS3: 3.7
nvd
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
CVSS3: 3.7
github
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
EPSS
Процентиль: 25%
0.0033
Низкий