Vulnerability Name: | CVE-2016-1254 (CCN-136086) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-12-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-12-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Tor before 0.2.8.12 might allow remote attackers to cause a denial of service (client crash) via a crafted hidden service descriptor. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-1254 Source: SUSE Type: Third Party Advisory openSUSE-SU-2016:3281 Source: SUSE Type: Third Party Advisory openSUSE-SU-2016:3282 Source: CONFIRM Type: Vendor Advisory https://blog.torproject.org/blog/tor-02812-released Source: CCN Type: Tor Blog, December 19, 2016 Tor 0.2.8.12 is released Source: XF Type: UNKNOWN tor-cve20161254-dos(136086) Source: CONFIRM Type: Patch, Vendor Advisory https://gitweb.torproject.org/tor.git/commit/?id=d978216dea6b21ac38230a59d172139185a68dbd Source: FEDORA Type: Third Party Advisory FEDORA-2016-76b646637e Source: FEDORA Type: Issue Tracking FEDORA-2016-95b4e9077e Source: CONFIRM Type: Issue Tracking, Vendor Advisory https://trac.torproject.org/projects/tor/ticket/21018 Source: DEBIAN Type: Third Party Advisory DSA-3741 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |