« Volver al listado

CVE-2018-0490

Estado: ModificadaAlta (7.5)—

An issue was discovered in Tor before 0.2.9.15, 0.3.1.x before 0.3.1.10, and 0.3.2.x before 0.3.2.10. The directory-authority protocol-list subprotocol implementation allows remote attackers to cause a denial of service (NULL pointer dereference and directory-authority crash) via a misformatted relay descriptor that is mishandled during voting.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2018-0490",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "security@debian.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Tor",
          "versions": [
            {
              "status": "affected",
              "version": "Tor"
            }
          ]
        }
      ]
    }
  ],
  "published": "2018-03-05T15:29:00.207",
  "references": [
    {
      "url": "https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "https://trac.torproject.org/projects/tor/ticket/25074",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "https://www.debian.org/security/2018/dsa-4183",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://trac.torproject.org/projects/tor/ticket/25074",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.debian.org/security/2018/dsa-4183",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-476"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An issue was discovered in Tor before 0.2.9.15, 0.3.1.x before 0.3.1.10, and 0.3.2.x before 0.3.2.10. The directory-authority protocol-list subprotocol implementation allows remote attackers to cause a denial of service (NULL pointer dereference and directory-authority crash) via a misformatted relay descriptor that is mishandled during voting."
    },
    {
      "lang": "es",
      "value": "Se ha descubierto un problema en Tor en versiones anteriores a la 0.2.9.15, versiones 0.3.1.x anteriores a la 0.3.1.10 y versiones 0.3.2.x anteriores a la 0.3.2.10. La implementación del subprotocolo directory-authority protocol-list permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de directory-authority) mediante un descriptor de relevo con formato erróneo que se gestiona de manera incorrecta durante la votación."
    }
  ],
  "lastModified": "2026-06-17T01:30:56.853",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2AB5264E-06CF-490E-AF89-6B69EC87E0E6",
              "versionEndIncluding": "0.2.9.14"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D374CB99-AD88-4894-BAC3-365CB784BDC5",
              "versionEndIncluding": "0.3.1.9",
              "versionStartIncluding": "0.3.1.7"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.1:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "725179F8-E402-4238-9A17-AD237145C0D0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B3B36195-8CE2-40CC-9701-5ECA042A395F"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.3:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "47279FE4-FD6E-4FE6-B2BD-7D3EA20A2F11"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.4:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "801F7D20-5525-4733-A0EB-E54D68C6B2D0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.5:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "65B2EE3E-A8AB-46C0-8A43-E89ECC6F9E12"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.1.6:rc:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "11081D34-ACC7-4C62-A02A-41B1A22727B0"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.1:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8726B8B1-2DA1-4A14-8786-694FDC76EB13"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2920D83F-194D-46FC-8424-8FA170E7B1A4"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.3:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C882A1F-B1E1-4512-99EF-356C1B888E5A"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.4:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "269D4F0F-1A64-4BD7-8ECA-D6AEB82238FE"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.5:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B221269E-646C-4539-813A-3704328D58E8"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.6:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5702AFE4-DDC4-4992-B258-5D279035219F"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.7:rc:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A361C8B4-37E0-4A93-9235-6D0545C0A778"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.8:rc:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D897A116-0868-404D-A395-FECFE8EAFA8E"
            },
            {
              "criteria": "cpe:2.3:a:torproject:tor:0.3.2.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B702FB76-CAAD-4F27-B500-482FEA31154E"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DEECE5FC-CACF-4496-A3E7-164736409252"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@debian.org"
}