Tor 版本低于 0.4.9.10 时,未拒绝在已附加流的电路上传来的 CONFLUX_LINK 单元格。恶意客户端可以在同一电路上的 CONFLUX_LINK 之前发送 RELAY_COMMAND_BEGIN,附加一个出口流,最终导致孤立流,产生悬空的电路反向指针,并在释放电路时引发释放后使用(UAF)漏洞。此问题对应 TROVE-2026-025。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| torproject | Tor | 0.4.8.1-alpha< 0.4.9.10 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| torproject | Tor | 0.4.8.1-alpha ~ 0.4.9.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77638 | 8.9 HIGH | Tor <0.4.9.11中间人竞争条件漏洞 |
| CVE-2026-77642 | 7.5 HIGH | Tor <0.4.9.9共识解析越界写入漏洞 |
| CVE-2026-77641 | 6.5 MEDIUM | Tor 0.4.9.9前版本释放后空指针写入漏洞 |
| CVE-2026-77587 | 5.9 MEDIUM | Tor 0.4.9.11前存在释放后使用漏洞 |
| CVE-2026-77639 | 5.3 MEDIUM | Tor <0.4.9.9 压缩炸弹绕过漏洞 |
| CVE-2026-77640 | 3.7 LOW | Tor <0.4.9.9 zlib截断流无限循环漏洞 |
No comments yet