Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mcatanzaro

#31985de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2020-6592
7.8
2020-09-07
Libproxy · Libproxy · CVE-2020-25219
**Nome do software vulnerável e versões afetadas** Versões 0.4.x a 0.4.15 da libproxy **Descrição** O problema está relacionado à função `url::recvline` no componente `url.cpp` da biblioteca libproxy, que lida incorretamente com a ausência de um caractere de nova linha. Isso pode levar a uma recursão descontrolada quando um servidor HTTP remoto envia uma resposta composta por um fluxo infinito sem um caractere de nova linha, resultando em esgotamento da pilha. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço. **Recomendações** Para as versões 0.4.x a 0.4.15 da libproxy, considere desativar a função `url::recvline` no componente `url.cpp` como uma solução temporária para impedir a exploração até que um patch esteja disponível. Restrinja o acesso ao componente `url.cpp` para minimizar o risco de exploração. Evite usar a função `url::recvline` nas versões afetadas da libproxy até que o problema seja resolvido.