~ubuntu-branches/debian/sid/tor/sid

Viewing all changes in revision 37.

  • Committer: Package Import Robot
  • Author(s): Peter Palfrader
  • Date: 2012-10-20 22:27:04 UTC
  • mfrom: (1.5.22)
  • Revision ID: package-import@ubuntu.com-20121020222704-42cyt9mnp9b3c538
Tags: 0.2.3.23-rc-1
* New upstream version:
  o Major bugfixes (security/privacy):
    - Disable TLS session tickets. OpenSSL's implementation was giving
      our TLS session keys the lifetime of our TLS context objects, when
      perfect forward secrecy would want us to discard anything that
      could decrypt a link connection as soon as the link connection
      was closed. Fixes bug 7139; bugfix on all versions of Tor linked
      against OpenSSL 1.0.0 or later. Found by Florent Daignière.
    - Discard extraneous renegotiation attempts once the V3 link
      protocol has been initiated. Failure to do so left us open to
      a remotely triggerable assertion failure. Fixes CVE-2012-2249;
      bugfix on 0.2.3.6-alpha. Reported by "some guy from France".
    - Fix a possible crash bug when checking for deactivated circuits
      in connection_or_flush_from_first_active_circuit(). Fixes bug 6341;
      bugfix on 0.2.2.7-alpha. Bug report and fix received pseudonymously.
  For other fixes please see the upstream changelog.

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: