Summary: | CVE-2009-2368 SS5 array index overflow | ||||||
---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> | ||||
Component: | ss5 | Assignee: | Nobody's working on this, feel free to take it <nobody> | ||||
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
Severity: | blocker | ||||||
Priority: | P3 | CC: | ldv | ||||
Version: | unstable | Keywords: | security | ||||
Hardware: | all | ||||||
OS: | Linux | ||||||
URL: | http://secunia.com/advisories/35718/ | ||||||
Attachments: |
|
Description
Vladimir Lettiev
2009-07-07 19:58:23 MSD
А нет случайно патча, исправляющего уязвимость? Можно было бы залить исправленную версию, а потом уже собирать новую, т.к. там, скорее всего, много всего изменилось и придется разбираться. Мне уже 3 года, как не нужен socks server, поэтому, если кому-то интересно, можете забирать. Created attachment 3654 [details]
fix CVE-2009-2368
это патч к версии 3.6.4-alt2.rel3, также делается дополнительная проверка, что поле CMD не нулевое.
Сборка с этим патчем отправлена как task #13789, просьба пропустить. |