在 Tor 版本低于 0.4.9.11 的情况下,存在一个竞态条件漏洞。在特定条件下,中间人攻击者可以利用该漏洞冒充客户端试图访问的洋葱服务,从而对通信进行中间人攻击(MITM)。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| torproject | Tor | 0.3.5.3-alpha< 0.4.9.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| torproject | Tor | 0.3.5.3-alpha ~ 0.4.9.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77642 | 7.5 HIGH | Tor <0.4.9.9共识解析越界写入漏洞 |
| CVE-2026-77584 | 7.0 HIGH | Tor <0.4.9.10 释放后使用漏洞 |
| CVE-2026-77641 | 6.5 MEDIUM | Tor 0.4.9.9前版本释放后空指针写入漏洞 |
| CVE-2026-77587 | 5.9 MEDIUM | Tor 0.4.9.11前存在释放后使用漏洞 |
| CVE-2026-77639 | 5.3 MEDIUM | Tor <0.4.9.9 压缩炸弹绕过漏洞 |
| CVE-2026-77640 | 3.7 LOW | Tor <0.4.9.9 zlib截断流无限循环漏洞 |
No comments yet