Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10593

Опубликовано: 23 мар. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (memory leak), aka TROVE-2020-004. This occurs in circpad_setup_machine_on_circ because a circuit-padding machine can be negotiated twice on the same circuit.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.3.5 (включая) до 0.3.5.10 (исключая)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.4.1.0 (исключая) до 0.4.1.9 (исключая)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.4.2.0 (исключая) до 0.4.2.7 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01218
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-401

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (memory leak), aka TROVE-2020-004. This occurs in circpad_setup_machine_on_circ because a circuit-padding machine can be negotiated twice on the same circuit.

CVSS3: 7.5
debian
почти 6 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 ...

CVSS3: 7.5
github
больше 3 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (memory leak), aka TROVE-2020-004. This occurs in circpad_setup_machine_on_circ because a circuit-padding machine can be negotiated twice on the same circuit.

suse-cvrf
почти 6 лет назад

Security update for tor

suse-cvrf
около 5 лет назад

Security update for tor

EPSS

Процентиль: 79%
0.01218
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-401