CVE-2026-44602Tor 0.4.9.7 之前的版本存在一个空指针解引用漏洞(TROVE-2026-006)。该漏洞是由于程序在处理 CERT cell 时,如果接收到乱序的数据包,未能正确进行边界检查或指针验证,导致解引用了空指针。攻击者可以利用此漏洞通过发送特制的网络数据包,导致受影响的 Tor 进程崩溃,从而造成拒绝服务。
该漏洞位于 Tor 的链路协议处理逻辑中。当 Tor 节点建立连接时,会交换一系列用于认证和密钥协商的 Cell,其中包含 CERT cell。在 0.4.9.7 之前的版本中,代码未充分处理 CERT cell 到达顺序异常的情况。当攻击者向目标 Tor 节点发送乱序的 CERT cell 时,程序逻辑试图访问一个尚未初始化或为 NULL 的指针结构。由于未做空值检查,这直接触发了段错误,导致 Tor 守护进程终止。根据 CVSS 向量 AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L,该漏洞允许未经认证的远程攻击者利用网络向量发起攻击,主要影响系统的可用性,对机密性和完整性无直接影响。