NEC Socks5代理用户名远程缓冲区溢出漏洞
漏洞ID | 1204108 | 漏洞类型 | 缓冲区溢出 |
发布时间 | 2002-07-03 | 更新时间 | 2002-12-31 |
CVE编号 | CVE-2002-2368 |
CNNVD-ID | CNNVD-200212-396 |
漏洞平台 | N/A | CVSS评分 | 10.0 |
|漏洞详情
Socks5是一款由NEC分发的免费开放源代码的代理实现,可使用在Unix、Linux、MicrosoftWindows操作系统下。Socks5在处理用户名时存在漏洞,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。在Socks5中的proxy.c中,由于对用户提交的用户名数据缺少正确的边界检查,远程攻击者可以提交超过132字节的用户名给Socks5处理,可导致产生缓冲区溢出,精心构建提交的用户名数据可能以Socks5进程的权限在系统上执行任意指令。问题代码存在于proxy.c中:proxy.c:staticintGetString(S5IOHandlefd,char*buf,double*timerm){u_charlen;buf[0]=’