CVE-2026-44603Tor 0.4.9.7 之前的版本存在一个安全漏洞,编号为 CVE-2026-44603(TROVE-2026-007)。该漏洞是由于在处理网络连接时,未能正确验证畸形的 BEGIN cell,导致发生单字节的越界读取。尽管攻击无需认证且通过网络进行,但由于利用复杂度较高(AC:H),其CVSS评分为3.7(低危),主要影响系统的可用性。
该漏洞位于 Tor 的核心网络协议处理逻辑中。当 Tor 节点接收到一个特制的、格式错误的 BEGIN cell 时,解析代码未能对数据长度进行严格的边界检查。这导致程序在读取数据时,访问了超出预定缓冲区一个字节的内存空间。这种越界读取行为(Out-of-Bounds Read)通常会导致程序崩溃(DoS),在特定情况下也可能泄露内存中的敏感信息(如密钥片段或指针),尽管CVSS向量显示机密性影响为无(C:N)。由于攻击向量为网络(AV:N)且无需用户交互,任何能向目标Tor节点发送数据包的攻击者均可尝试触发此漏洞。