Socks5 - бесплатная реализация Socks5 протокола от NEC для UNIX и LINUX систем. Обнаружено 2 уязвимости: 

1. Имя пользователя, длиннее 132 байтов, переданное Socks5, вызовет переполнение стека, с возможностью выполнения произвольного кода.

2. Имя хоста, равное 256 байт, приведет к "off-by-one"(переполнение на единицу) ошибке и возможному выполнению произвольного кода. 

Уязвимость обнаружена в NEC socks5 1.0-1.0 r10.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии