← Back

CVE-2009-0654

nvd nist
Published: Feb 20, 2009Modified: Apr 23, 2026

JSON object

Loading...
5.1
Vector
AV:N/AC:H/Au:N/C:P/I:P/A:P
Exploitability: 4.9 / Impact: 6.4
Source: NVD

Description

Tor 0.2.0.28, and probably 0.2.0.34 and earlier, allows remote attackers, with control of an entry router and an exit router, to confirm that a sender and receiver are communicating via vectors involving (1) replaying, (2) modifying, (3) inserting, or (4) deleting a single cell, and then observing cell recognition errors at the exit router. NOTE: the vendor disputes the significance of this issue, noting that the product's design "accepted end-to-end correlation as an attack that is too expensive to solve."

Affected (33)

Products: Tor: Tor
1 product
Tor
Configuration A
33 vulnerable
Vulnerable SoftwareAffected Versions
Tor
Up to 0.2.0.34
Version 0.2.0.10 alpha
Version 0.2.0.11 alpha
Version 0.2.0.12 alpha
Version 0.2.0.13 alpha
Version 0.2.0.14 alpha
Version 0.2.0.15 alpha
Version 0.2.0.16 alpha
Version 0.2.0.17 alpha
Version 0.2.0.18 alpha
Version 0.2.0.19 alpha
Version 0.2.0.1 alpha
Version 0.2.0.20 alpha
Version 0.2.0.21 alpha
Version 0.2.0.22 alpha
Version 0.2.0.23 alpha
Version 0.2.0.24 alpha
Version 0.2.0.25 alpha
Version 0.2.0.26 alpha
Version 0.2.0.27 alpha
Version 0.2.0.28 alpha
Version 0.2.0.29 alpha
Version 0.2.0.2 alpha
Version 0.2.0.30 alpha
Version 0.2.0.31 alpha
Version 0.2.0.32 alpha
Version 0.2.0.3 alpha
Version 0.2.0.4 alpha
Version 0.2.0.5 alpha
Version 0.2.0.6 alpha
Version 0.2.0.7 alpha
Version 0.2.0.8 alpha
Version 0.2.0.9 alpha

Timeline

No history available yet.