Описание
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2026-44602
- https://forum.torproject.org/c/news/tor-release-announcement/28
- https://gitlab.torproject.org/tpo/core/tor/-/commit/df7d5174ef41814d806c8ede776e230cd30ac12b
- https://gitlab.torproject.org/tpo/core/tor/-/work_items/41240
- https://www.openwall.com/lists/oss-security/2026/05/06/8
Связанные уязвимости
CVSS3: 3.7
ubuntu
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
CVSS3: 3.7
nvd
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.
CVSS3: 3.7
debian
3 месяца назад
Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is ...