CVE-2026-44599Tor 0.4.9.7之前的版本存在安全漏洞,编号为CVE-2026-44599。该漏洞允许攻击者通过conflux legs尝试或接受BEGIN_DIR请求。这可能导致Tor节点的完整性受到低程度的影响。攻击者无需认证即可利用此漏洞,但攻击复杂度较高。该问题已被分配标识符TROVE-2026-008,建议用户尽快升级到最新版本。
该漏洞源于Tor在处理conflux(多路径)连接时的逻辑缺陷。在受影响版本中,Tor节点未能正确过滤通过conflux legs传入的BEGIN_DIR命令。BEGIN_DIR命令通常用于建立匿名目录连接。由于协议实现错误,攻击者可以构造特定的网络请求,利用conflux legs绕过部分限制,导致目标节点错误地接受或尝试BEGIN_DIR操作。尽管这不会导致远程代码执行或敏感信息泄露(C:N),但违反了预期的协议流程,造成了低级别的完整性风险(I:L)。利用条件需要网络攻击向量(AV:N),且攻击复杂度较高(AC:H)。