Eine Sicherheitslücke in dem Sandbox-Mechanismus des Tor Browsers hat zur Folge, dass ein entfernter Angreifer Befehle ausführen kann.
Tor ist ein Netzwerk zur Anonymisierung von Verbindungsdaten. Es wird für TCP-Verbindungen eingesetzt und kann beispielsweise im Web für Browsing, Instant Messaging, IRC, SSH, E-Mail oder P2P benutzt werden.
Die Attacke ist möglich, da der Angreifer durch die Schwachstelle aus der Sandbox-Umgebung ausbrechen kann und dann ein weiteres Sicherheitsleck im Tor Browser (CVE-2019-11707) nutzen kann, um die Befehle auszuführen.
Android-Nutzer können in ihrem Tor Browser den Level ‘safer’ oder ‘safest’ auswählen, der dann den für den Angriff notwendigen Javascript-Code blockiert.
