Tor 0.4.9.11 之前的版本存在一个使用后释放(use-after-free)及潜在的双重释放(double free)漏洞。当恢复路径重新激活一个 conflux 集合,且该集合中最后一个已链接的路径已被关闭时,便会触发此漏洞。恶意出口节点可利用此漏洞导致客户端崩溃。该漏洞标识为 TROVE-2026-026。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| torproject | Tor | 0.4.8.1-alpha< 0.4.9.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| torproject | Tor | 0.4.8.1-alpha ~ 0.4.9.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77638 | 8.9 HIGH | Tor <0.4.9.11中间人竞争条件漏洞 |
| CVE-2026-77642 | 7.5 HIGH | Tor <0.4.9.9共识解析越界写入漏洞 |
| CVE-2026-77584 | 7.0 HIGH | Tor <0.4.9.10 释放后使用漏洞 |
| CVE-2026-77641 | 6.5 MEDIUM | Tor 0.4.9.9前版本释放后空指针写入漏洞 |
| CVE-2026-77639 | 5.3 MEDIUM | Tor <0.4.9.9 压缩炸弹绕过漏洞 |
| CVE-2026-77640 | 3.7 LOW | Tor <0.4.9.9 zlib截断流无限循环漏洞 |
No comments yet