PT-2026-51016 · Proxysql · Proxysql
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
ProxySQL versões 2.0.18 a 3.0.8
Descrição
O ProxySQL contém um problema de corrupção de memória heap de pré-autenticação nos caminhos de primeira leitura dos protocolos MySQL e PostgreSQL. Um cliente remoto não autenticado pode disparar isso ao declarar um comprimento de primeiro pacote excessivo. O software então passa esse comprimento controlado pelo invasor diretamente para a função
recv() ao escrever em uma fila de entrada fixa de 32 KB.Recomendações
Atualizar para a versão 3.0.9.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proxysql