AnalogX Proxy是一款允许多台机器通过局域网上的一台机器共享访问Internet的代理程序。 AnalogX Proxy在处理畸形Socks4a请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送主机名段中包含140或者更多字节的Socks4a请求到AnalogX Proxy监听的TCP 1080端口,可导致AnalogX Proxy产生访问冲突应用错误。手工撤除错误信息框可终止进程,如果不手工撤除错误信息框,多次类似的请求可导致服务停止响应。 精心提交主机段数据可能导致攻击者以AnalogX Proxy进程的权限在系统上执行任意指令。
AnalogX Proxy是一款允许多台机器通过局域网上的一台机器共享访问Internet的代理程序。 AnalogX Proxy在处理畸形Socks4a请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送主机名段中包含140或者更多字节的Socks4a请求到AnalogX Proxy监听的TCP 1080端口,可导致AnalogX Proxy产生访问冲突应用错误。手工撤除错误信息框可终止进程,如果不手工撤除错误信息框,多次类似的请求可导致服务停止响应。 精心提交主机段数据可能导致攻击者以AnalogX Proxy进程的权限在系统上执行任意指令。