Tor Project
tor_project
5 CVEs • 1 product
Products (1)
Click to collapseToggle
Products (1)
Click to collapse
CVEs (5)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
2Debian Tor Project2Debian Linux TorMay 13, 2026 Dec 3, 2017 N/A· v4 8.1 HIGH· v3 6.8 MEDIUM· v2 In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, there is a use-after-free in onion service v2 during intro-point expiration because the...Show more |
2Debian Tor Project2Debian Linux TorMay 13, 2026 Dec 3, 2017 N/A· v4 3.7 LOW· v3 4.3 MEDIUM· v2 In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, relays (that have incompletely downloaded descriptors) can pick themselves in a circuit...Show more |
2Debian Tor Project2Debian Linux TorMay 13, 2026 Dec 3, 2017 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, an attacker can cause a denial of service (application hang) via crafted PEM input that...Show more |
2Debian Tor Project2Debian Linux TorMay 13, 2026 Dec 3, 2017 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, remote attackers can cause a denial of service (NULL pointer dereference and applicatio...Show more |
2Debian Tor Project2Debian Linux TorMay 13, 2026 Dec 3, 2017 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 In Tor before 0.2.5.16, 0.2.6 through 0.2.8 before 0.2.8.17, 0.2.9 before 0.2.9.14, 0.3.0 before 0.3.0.13, and 0.3.1 before 0.3.1.9, the replay-cache protection mechanism is ineffective for v2 onion services, aka TROVE-2...Show more |