TCPreen FD_SET()函数远程栈溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 27018 TCPreen是用于监控和分析客户端与服务器之间传输数据的工具。 TCPreen的libsolve/sockprot.cpp文件中在调用SocketAddress::Connect()中的FD_SET()时存在栈溢出漏洞,在某些配置中如果远程攻击者创建了多个并行连接的话,就可以触发这个溢出,导致执行任意指令。 Rémi Denis-Courmont TCPreen 1.4.3 Rémi Denis-Courmont TCPreen 1.4.2 Rémi Denis-Courmont TCPreen 1.4.1 Rémi Denis-Courmont TCPreen 1.4 厂商补丁: Rémi Denis-Courmont -------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.remlab.net/tcpreen/#platform target=_blank>http://www.remlab.net/tcpreen/#platform</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息