PT-2026-52504 · Socat+2 · Socat+2

·

CVE-2026-56123

·

Publicado

2026-06-25

·

Atualizado

2026-08-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas socat versões 1.8.0.0 through 1.8.1.1
Description Um estouro de buffer baseado em heap existe no analisador de resposta DOMAINNAME do SOCKS5 durante a configuração da conexão proxy. O problema decorre de uma falha de extensão de sinal onde o byte de comprimento do nome do domínio é lido como um char assinado, resultando potencialmente em um valor bytes to read negativo. Este valor é implicitamente convertido para size t, levando a uma gravação de heap ilimitada em um buffer de resposta de 262 bytes com tamanho e conteúdo controlados pelo invasor. Um servidor proxy SOCKS5 malicioso ou comprometido pode explorar isso para causar a falha do processo, negação de serviço ou potencial execução remota de código via corrupção de heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56123
ECHO-0D27-ED35-8289
OESA-2026-2942
OESA-2026-2943
OPENSUSE-SU-2026:11151-1
USN-8511-1

Produtos afetados

Linuxmint
Ubuntu
Socat