PT-2026-52504 · Socat+2 · Socat+2
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
socat versões 1.8.0.0 through 1.8.1.1
Description
Um estouro de buffer baseado em heap existe no analisador de resposta DOMAINNAME do SOCKS5 durante a configuração da conexão proxy. O problema decorre de uma falha de extensão de sinal onde o byte de comprimento do nome do domínio é lido como um char assinado, resultando potencialmente em um valor
bytes to read negativo. Este valor é implicitamente convertido para size t, levando a uma gravação de heap ilimitada em um buffer de resposta de 262 bytes com tamanho e conteúdo controlados pelo invasor. Um servidor proxy SOCKS5 malicioso ou comprometido pode explorar isso para causar a falha do processo, negação de serviço ou potencial execução remota de código via corrupção de heap.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Socat