AnalogX Proxy Socks4A远程缓冲区溢出漏洞 CVE-2002-1001 CNNVD-200210-029

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

AnalogX Proxy是一款允许多台机器通过局域网上的一台机器共享访问Internet的代理程序。 AnalogX Proxy在处理畸形Socks4a请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送主机名段中包含140或者更多字节的Socks4a请求到AnalogX Proxy监听的TCP 1080端口,可导致AnalogX Proxy产生访问冲突应用错误。手工撤除错误信息框可终止进程,如果不手工撤除错误信息框,多次类似的请求可导致服务停止响应。 精心提交主机段数据可能导致攻击者以AnalogX Proxy进程的权限在系统上执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有8条受影响产品信息