Torproject

Tor

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 07.05.2026 04:16:35
  • Zuletzt bearbeitet 07.05.2026 17:24:36

Tor before 0.4.9.7 has an out-of-bounds read by one byte via a malformed BEGIN cell, aka TROVE-2026-007.

  • EPSS 0.06%
  • Veröffentlicht 07.05.2026 04:16:35
  • Zuletzt bearbeitet 08.05.2026 17:06:51

Tor before 0.4.9.7 has a NULL pointer dereference when a CERT cell is received out of order, aka TROVE-2026-006.

  • EPSS 0.06%
  • Veröffentlicht 07.05.2026 04:16:35
  • Zuletzt bearbeitet 08.05.2026 17:07:19

Tor before 0.4.9.7, when circuit queue memory pressure exists, can experience a client crash because of a double close of a circuit, aka TROVE-2026-009.

  • EPSS 0.05%
  • Veröffentlicht 07.05.2026 03:16:08
  • Zuletzt bearbeitet 07.05.2026 17:26:29

Tor before 0.4.9.7 mishandles accounting of the conflux out-of-order queue during the clearing of a queue, aka TROVE-2026-010.

  • EPSS 0.04%
  • Veröffentlicht 07.05.2026 03:16:07
  • Zuletzt bearbeitet 07.05.2026 17:31:37

Tor before 0.4.9.7 can attempt or accept BEGIN_DIR via conflux legs, aka TROVE-2026-008.

  • EPSS 0.02%
  • Veröffentlicht 07.05.2026 01:16:01
  • Zuletzt bearbeitet 07.05.2026 17:34:30

Tor before 0.4.9.7 has an out-of-bounds read when an END, a TRUNCATE, or a TRUNCATED cell lacks a reason in its payload, aka TROVE-2026-011.

  • EPSS 0.04%
  • Veröffentlicht 17.05.2024 22:15:07
  • Zuletzt bearbeitet 15.04.2026 00:35:42

In Tor Arti before 1.2.3, STUB circuits incorrectly have a length of 2 (with lite vanguards), aka TROVE-2024-003.

Exploit
  • EPSS 0.78%
  • Veröffentlicht 14.01.2023 01:15:15
  • Zuletzt bearbeitet 07.04.2025 19:15:52

The SafeSocks option in Tor before 0.4.7.13 has a logic error in which the unsafe SOCKS4 protocol can be used but not the safe SOCKS4a protocol, aka TROVE-2022-002.

  • EPSS 0.64%
  • Veröffentlicht 17.07.2022 23:15:09
  • Zuletzt bearbeitet 21.11.2024 07:08:34

Tor 0.4.7.x before 0.4.7.8 allows a denial of service via the wedging of RTT estimation.

  • EPSS 0.13%
  • Veröffentlicht 26.02.2022 03:15:07
  • Zuletzt bearbeitet 21.11.2024 06:34:35

Tor Browser 9.0.7 on Windows 10 build 10586 is vulnerable to information disclosure. This could allow local attackers to bypass the intended anonymity feature and obtain information regarding the onion services visited by a local user. This can be ac...