CVE-2021-46702
Tor Browser 9.0.7 unter Windows 10 Build 10586 ist anfällig für Informationsoffenlegung Dies könnte es lokalen Angreifern ermöglichen, die beabsichtigte...
- Veröffentlicht
- 26.02.2022
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 33,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Tor Browser 9.0.7 unter Windows 10 Build 10586 ist anfällig für Informationsoffenlegung Dies könnte es lokalen Angreifern ermöglichen, die beabsichtigte Anonymitätsfunktion zu umgehen und Informationen über die von einem lokalen Benutzer besuchten Onion-Dienste zu erlangen. Dies kann durch die Analyse des RAM-Speichers erreicht werden, selbst mehrere Stunden nachdem der lokale Benutzer das Produkt verwendet hat. Dies geschieht, weil das Produkt den Speicher nicht ordnungsgemäß freigibt.
Quellen
1Proof-of-Concept-Skript, das Windows-Speicherabbilder analysiert, um besuchte Tor-Onion-Dienste wiederherzustellen und dabei die Anonymität des Tor-Browsers durch Ausnutzung unsachgemäßer Speicherfreigabe umgeht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.