Tor before 0.4.3.6 has an out-of-bounds memory access that allows a remote denial-of-service (crash) attack against Tor instances built to use Mozilla Network Security Services (NSS), aka TROVE-2020-001.
{
"cpe": [
"cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*",
"cpe:2.3:a:torproject:tor:0.4.4.0:alpha:*:*:*:*:*:*",
"cpe:2.3:a:torproject:tor:0.4.4.1:alpha:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "0.3.5.11"
},
{
"fixed": "0.4.2.8"
},
{
"fixed": "0.4.3.6"
},
{
"introduced": "0.4.4.0-alpha"
},
{
"last_affected": "0.4.4.0-alpha"
},
{
"introduced": "0.4.4.1-alpha"
},
{
"last_affected": "0.4.4.1-alpha"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING"
]
}{
"cpe": [
"cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*",
"cpe:2.3:a:torproject:tor:0.4.4.0:alpha:*:*:*:*:*:*",
"cpe:2.3:a:torproject:tor:0.4.4.1:alpha:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "0.3.5.11"
},
{
"fixed": "0.4.2.8"
},
{
"fixed": "0.4.3.6"
},
{
"introduced": "0.4.4.0-alpha"
},
{
"last_affected": "0.4.4.0-alpha"
},
{
"introduced": "0.4.4.1-alpha"
},
{
"last_affected": "0.4.4.1-alpha"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING"
]
}