CVE-2021-46702
Tor Browser 9.0.7 su Windows 10 build 10586 è vulnerabile alla divulgazione di informazioni. Ciò potrebbe consentire ad attaccanti locali di aggirare la...
- Pubblicato
- 26 feb 2022
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 33,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Tor Browser 9.0.7 su Windows 10 build 10586 è vulnerabile alla divulgazione di informazioni. Ciò potrebbe consentire ad attaccanti locali di aggirare la funzione di anonimato prevista e ottenere informazioni riguardanti i servizi onion visitati da un utente locale. Questo può essere realizzato analizzando la memoria RAM anche diverse ore dopo che l'utente locale ha utilizzato il prodotto. Ciò accade perché il prodotto non libera correttamente la memoria.
Fonti
1Script proof-of-concept che analizza i dump di memoria di Windows per recuperare i servizi onion di Tor visitati, aggirando l'anonimato di Tor Browser sfruttando una gestione impropria della liberazione della memoria.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.