Lumension® Endpoint Intelligence Center

Intelligence Center » Browse All Vulnerabilities » CVE-2011-1924

Overview

Vulnerability Score 5.0 5.0
CVE Id CVE-2011-1924
Last Modified 30 Jun 2011 12:00:00
Published 14 Jun 2011 01:55:05
Confidentiality Impact NONE NONE
Integrity Impact NONE NONE
Availability Impact PARTIAL PARTIAL
Access Vector NETWORK
Access Complexity LOW
Authentication NONE

CVE-2011-1924

Summary

Buffer overflow in the policy_summarize function in or/policies.c in Tor before 0.2.1.30 allows remote attackers to cause a denial of service (directory authority crash) via a crafted policy that triggers creation of a long port list.

Vulnerable Systems

Application

  • Tor 0.0.2

  • Tor 0.0.2 Pre13

  • Tor 0.0.2 Pre14

  • Tor 0.0.2 Pre15

  • Tor 0.0.2 Pre16

  • Tor 0.0.2 Pre17

  • Tor 0.0.2 Pre18

  • Tor 0.0.2 Pre19

  • Tor 0.0.2 Pre20

  • Tor 0.0.2 Pre21

  • Tor 0.0.2 Pre22

  • Tor 0.0.2 Pre23

  • Tor 0.0.2 Pre24

  • Tor 0.0.2 Pre25

  • Tor 0.0.2 Pre26

  • Tor 0.0.2 Pre27

  • Tor 0.0.3

  • Tor 0.0.4

  • Tor 0.0.5

  • Tor 0.0.6

  • Tor 0.0.6.1

  • Tor 0.0.6.2

  • Tor 0.0.7

  • Tor 0.0.7.1

  • Tor 0.0.7.2

  • Tor 0.0.7.3

  • Tor 0.0.8

  • Tor 0.0.8.1

  • Tor 0.0.9

  • Tor 0.0.9.1

  • Tor 0.0.9.10

  • Tor 0.0.9.2

  • Tor 0.0.9.3

  • Tor 0.0.9.4

  • Tor 0.0.9.5

  • Tor 0.0.9.6

  • Tor 0.0.9.7

  • Tor 0.0.9.8

  • Tor 0.0.9.9

  • Tor 0.1.0.1

  • Tor 0.1.0.10

  • Tor 0.1.0.11

  • Tor 0.1.0.12

  • Tor 0.1.0.13

  • Tor 0.1.0.14

  • Tor 0.1.0.15

  • Tor 0.1.0.16

  • Tor 0.1.0.17

  • Tor 0.1.0.18

  • Tor 0.1.0.19

  • Tor 0.1.0.2

  • Tor 0.1.0.3

  • Tor 0.1.0.4

  • Tor 0.1.0.5

  • Tor 0.1.0.6

  • Tor 0.1.0.7

  • Tor 0.1.0.8

  • Tor 0.1.0.9

  • Tor 0.1.1

  • Tor 0.1.1.1

  • Tor 0.1.1.1 Alpha

  • Tor 0.1.1.10

  • Tor 0.1.1.10 Alpha

  • Tor 0.1.1.11

  • Tor 0.1.1.12

  • Tor 0.1.1.13

  • Tor 0.1.1.14

  • Tor 0.1.1.15

  • Tor 0.1.1.16

  • Tor 0.1.1.17

  • Tor 0.1.1.18

  • Tor 0.1.1.19

  • Tor 0.1.1.2

  • Tor 0.1.1.2 Alpha

  • Tor 0.1.1.20

  • Tor 0.1.1.21

  • Tor 0.1.1.22

  • Tor 0.1.1.23

  • Tor 0.1.1.25

  • Tor 0.1.1.26

  • Tor 0.1.1.3

  • Tor 0.1.1.3 Alpha

  • Tor 0.1.1.4

  • Tor 0.1.1.4 Alpha

  • Tor 0.1.1.5

  • Tor 0.1.1.6

  • Tor 0.1.1.6 Alpha

  • Tor 0.1.1.7

  • Tor 0.1.1.7 Alpha

  • Tor 0.1.1.8

  • Tor 0.1.1.9

  • Tor 0.1.2.1

  • Tor 0.1.2.10

  • Tor 0.1.2.11

  • Tor 0.1.2.12

  • Tor 0.1.2.13

  • Tor 0.1.2.14

  • Tor 0.1.2.15

  • Tor 0.1.2.16

  • Tor 0.1.2.17

  • Tor 0.1.2.18

  • Tor 0.1.2.19

  • Tor 0.1.2.2

  • Tor 0.1.2.3

  • Tor 0.1.2.30

  • Tor 0.1.2.31

  • Tor 0.1.2.4

  • Tor 0.1.2.5

  • Tor 0.1.2.6

  • Tor 0.1.2.7

  • Tor 0.1.2.8

  • Tor 0.1.2.9

  • Tor 0.2.0.1

  • Tor 0.2.0.10

  • Tor 0.2.0.11

  • Tor 0.2.0.12

  • Tor 0.2.0.13

  • Tor 0.2.0.14

  • Tor 0.2.0.15

  • Tor 0.2.0.16

  • Tor 0.2.0.17

  • Tor 0.2.0.18

  • Tor 0.2.0.19

  • Tor 0.2.0.2

  • Tor 0.2.0.20

  • Tor 0.2.0.21

  • Tor 0.2.0.22

  • Tor 0.2.0.23

  • Tor 0.2.0.24

  • Tor 0.2.0.25

  • Tor 0.2.0.26

  • Tor 0.2.0.27

  • Tor 0.2.0.28

  • Tor 0.2.0.29

  • Tor 0.2.0.3

  • Tor 0.2.0.30

  • Tor 0.2.0.31

  • Tor 0.2.0.32

  • Tor 0.2.0.33

  • Tor 0.2.0.34

  • Tor 0.2.0.35

  • Tor 0.2.0.4

  • Tor 0.2.0.5

  • Tor 0.2.0.6

  • Tor 0.2.0.7

  • Tor 0.2.0.8

  • Tor 0.2.0.9

  • Tor 0.2.1.1

  • Tor 0.2.1.1.1

  • Tor 0.2.1.1.10

  • Tor 0.2.1.1.11

  • Tor 0.2.1.1.12

  • Tor 0.2.1.1.13

  • Tor 0.2.1.1.14

  • Tor 0.2.1.1.15

  • Tor 0.2.1.1.16

  • Tor 0.2.1.1.17

  • Tor 0.2.1.1.18

  • Tor 0.2.1.1.19

  • Tor 0.2.1.1.2

  • Tor 0.2.1.1.20

  • Tor 0.2.1.1.21

  • Tor 0.2.1.1.22

  • Tor 0.2.1.1.23

  • Tor 0.2.1.1.24

  • Tor 0.2.1.1.25

  • Tor 0.2.1.1.26

  • Tor 0.2.1.1.27

  • Tor 0.2.1.1.28

  • Tor 0.2.1.1.3

  • Tor 0.2.1.1.4

  • Tor 0.2.1.1.5

  • Tor 0.2.1.1.6

  • Tor 0.2.1.1.7

  • Tor 0.2.1.1.8

  • Tor 0.2.1.1.9

  • Tor 0.2.1.10

  • Tor 0.2.1.11

  • Tor 0.2.1.12

  • Tor 0.2.1.13

  • Tor 0.2.1.14

  • Tor 0.2.1.15

  • Tor 0.2.1.16

  • Tor 0.2.1.17

  • Tor 0.2.1.18

  • Tor 0.2.1.19

  • Tor 0.2.1.2

  • Tor 0.2.1.20

  • Tor 0.2.1.21

  • Tor 0.2.1.22

  • Tor 0.2.1.23

  • Tor 0.2.1.24

  • Tor 0.2.1.25

  • Tor 0.2.1.26

  • Tor 0.2.1.27

  • Tor 0.2.1.28

  • Tor 0.2.1.29

  • Tor 0.2.1.3

  • Tor 0.2.1.4

  • Tor 0.2.1.5

  • Tor 0.2.1.6

  • Tor 0.2.1.7

  • Tor 0.2.1.8

  • Tor 0.2.1.9


References

MLIST - [tor-announce] 20110228 Tor 0.2.1.30 is released

CONFIRM - https://gitweb.torproject.org/tor.git/commit/43414eb98821d3b5c6c65181d7545ce938f82c8e

CONFIRM - https://bugzilla.redhat.com/show_bug.cgi?id=705192

CONFIRM - https://bugzilla.redhat.com/show_bug.cgi?id=705194

BID - 46618

SECUNIA - 44862

SECUNIA - 43548

FEDORA - FEDORA-2011-7972


Last Updated: 27 May 2016 10:56:52