在 Tor 0.4.9.9 版本之前,存在一种压缩炸弹绕过漏洞。攻击者可以通过拼接多个 gzip 或 zlib 子流,每个子流的大小均略低于单个子流的检测阈值,从而完全绕过压缩炸弹检测机制。此漏洞编号为 TROVE-2026-022。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| torproject | Tor | 0.3.1.1-alpha< 0.4.9.9 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| torproject | Tor | 0.3.1.1-alpha ~ 0.4.9.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77638 | 8.9 HIGH | Tor <0.4.9.11中间人竞争条件漏洞 |
| CVE-2026-77642 | 7.5 HIGH | Tor <0.4.9.9共识解析越界写入漏洞 |
| CVE-2026-77584 | 7.0 HIGH | Tor <0.4.9.10 释放后使用漏洞 |
| CVE-2026-77641 | 6.5 MEDIUM | Tor 0.4.9.9前版本释放后空指针写入漏洞 |
| CVE-2026-77587 | 5.9 MEDIUM | Tor 0.4.9.11前存在释放后使用漏洞 |
| CVE-2026-77640 | 3.7 LOW | Tor <0.4.9.9 zlib截断流无限循环漏洞 |
No comments yet