Banu Tinyproxy conf.c整数溢出漏洞

漏洞信息详情

Banu Tinyproxy conf.c整数溢出漏洞

漏洞简介

Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。

Tinyproxy 1.8.3之前版本中的conf.c中存在整数溢出漏洞。该漏洞源于没有正确处理无效端口的数量,远程攻击者可以借助TCP连接在随机情况下绕过预设的访问限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://banu.com/cgit/tinyproxy/diff/?id=97b9984484299b2ce72f8f4fc3706dab8a3a8439

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享