製品・ソフトウェアに関する情報
Tor における超過リソースを不当要求される脆弱性
Title Tor における超過リソースを不当要求される脆弱性
Summary

Tor は、ノードの可用時間および帯域幅広告を検証しないため、超過リソースを不当要求され、多くの回線で使用される位置にノードを配置され、またはトラフィック送信元および送信先の匿名性を侵害される脆弱性が存在します。

Possible impacts 低リソースノードを操作する第三者により、超過リソースを不当要求され、多くの回線で使用される位置にノードを配置され、またはトラフィック送信元および送信先の匿名性を侵害される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Feb. 26, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:P/I:N/A:N
Affected System
The Tor Project
Tor 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-1103
Summary

Tor does not verify a node's uptime and bandwidth advertisements, which allows remote attackers who operate a low resource node to make false claims of greater resources, which places the node into use for many circuits and compromises the anonymity of traffic sources and destinations.

Publication Date Feb. 27, 2007, 2:28 a.m.
Registration Date Jan. 29, 2021, 2:07 p.m.
Last Update Nov. 15, 2008, 3:43 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:tor:tor:*:*:*:*:*:*:*:* 0.1.1.26
Related information, measures and tools
Common Vulnerabilities List