« Volver al listado

CVE-2017-0380

Estado: ModificadaMedia (5.9)—

The rend_service_intro_established function in or/rendservice.c in Tor before 0.2.8.15, 0.2.9.x before 0.2.9.12, 0.3.0.x before 0.3.0.11, 0.3.1.x before 0.3.1.7, and 0.3.2.x before 0.3.2.1-alpha, when SafeLogging is disabled, allows attackers to obtain sensitive information by leveraging access to the log files of a hidden service, because uninitialized stack data is included in an error message about construction of an introduction point circuit.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-0380",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 5.9,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.2
      }
    ]
  },
  "affected": [
    {
      "source": "security@debian.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Tor before 0.3.1.7",
          "versions": [
            {
              "status": "affected",
              "version": "Tor before 0.3.1.7"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-09-18T16:29:00.207",
  "references": [
    {
      "url": "http://www.debian.org/security/2017/dsa-3993",
      "source": "security@debian.org"
    },
    {
      "url": "http://www.securitytracker.com/id/1039519",
      "source": "security@debian.org"
    },
    {
      "url": "https://github.com/torproject/tor/commit/09ea89764a4d3a907808ed7d4fe42abfe64bd486",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "https://trac.torproject.org/projects/tor/ticket/23490",
      "tags": [
        "Mitigation",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "http://www.debian.org/security/2017/dsa-3993",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1039519",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/torproject/tor/commit/09ea89764a4d3a907808ed7d4fe42abfe64bd486",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://trac.torproject.org/projects/tor/ticket/23490",
      "tags": [
        "Mitigation",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-532"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The rend_service_intro_established function in or/rendservice.c in Tor before 0.2.8.15, 0.2.9.x before 0.2.9.12, 0.3.0.x before 0.3.0.11, 0.3.1.x before 0.3.1.7, and 0.3.2.x before 0.3.2.1-alpha, when SafeLogging is disabled, allows attackers to obtain sensitive information by leveraging access to the log files of a hidden service, because uninitialized stack data is included in an error message about construction of an introduction point circuit."
    },
    {
      "lang": "es",
      "value": "La función rend_service_intro_established en or/rendservice.c en versiones de Tor anteriores a la 0.2.8.15, versiones 0.2.9.x anteriores a la 0.2.9.12, versiones 0.3.0.x anteriores a la 0.3.0.11, versiones 0.3.1.x anteriores a la 0.3.1.7 y versiones 0.3.2.x anteriores a la 0.3.2.1-alpha, cuando se deshabilita SafeLogging, permite a los atacantes obtener información sensible mediante el acceso al archivo de registro de un servicio oculto. Esto se debe a que los datos de la pila sin inicializar se incluyen en un mensaje de error sobre el punto de entrada a la red."
    }
  ],
  "lastModified": "2026-06-17T00:57:36.247",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1656D224-8858-4C8D-9E4A-439AEFB5B83D",
              "versionEndIncluding": "0.2.8.14"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A377C0D2-0081-4C2D-90D6-C6A4A689AF5C"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.0:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F1E7EAA3-1FF5-4234-AD50-C83A3C8655C7"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.1:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F58A98FD-7A39-4718-9264-76AFB431BE32"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3DF92477-A17F-43AF-A351-E12B28AFFB7A"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.3:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4D0B925E-C788-4F47-A757-9E7C0962C744"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.4:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "24F88DB6-38FF-4667-8664-E719D8AB9114"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.5:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FB692AE-737A-4EE1-9F3B-8A412343B207"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3484577-F652-4FE7-96B3-200D4224CE31"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7993C7DE-32E6-412A-87B2-EC4EBF20B045"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CDAE75A5-EB2D-49CE-B6A8-24A86361DD8E"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DF18C5D-1EFB-4755-B5BF-C500E84F19EB"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.2.9.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9AEDB54E-57CC-4BA5-933C-927649E16045"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F55CC07A-4639-4B72-9F65-D27043CFFF28"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.1:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C7722805-17F9-4215-81B9-E30EE016778B"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "028D39E2-0968-4B98-A9E4-60B51440175F"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.3:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8FB26D60-528A-4E06-84A9-8B86143307DA"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.4:rc:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "56134ADE-05F9-4087-BAD3-09480DBA2CF0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.5:rc:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB6431AD-B020-4277-8633-27ED05F4D770"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B815A38-5CE8-4BF3-AE6F-C11CACDBFA75"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF6364CA-DBDA-4626-90A9-FF06A0E08619"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2CA71B4E-8EF4-41D4-AE30-F643D2916209"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E09522C-61F3-495F-A82F-47251468736E"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.0.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7EBA8DAD-EF04-4252-8FCA-5E21FB506D19"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.1:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "725179F8-E402-4238-9A17-AD237145C0D0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B3B36195-8CE2-40CC-9701-5ECA042A395F"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.3:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "47279FE4-FD6E-4FE6-B2BD-7D3EA20A2F11"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.4:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "801F7D20-5525-4733-A0EB-E54D68C6B2D0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.5:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "65B2EE3E-A8AB-46C0-8A43-E89ECC6F9E12"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.6:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "05E91522-EA34-4894-898F-BA5E2051975B"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49250EAD-6CC3-4CB3-9407-C520635B3C77"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@debian.org"
}