Libproxy · Libproxy · CVE-2020-25219
**Nome do software vulnerável e versões afetadas**
Versões 0.4.x a 0.4.15 da libproxy
**Descrição**
O problema está relacionado à função `url::recvline` no componente `url.cpp` da biblioteca libproxy, que lida incorretamente com a ausência de um caractere de nova linha. Isso pode levar a uma recursão descontrolada quando um servidor HTTP remoto envia uma resposta composta por um fluxo infinito sem um caractere de nova linha, resultando em esgotamento da pilha. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
**Recomendações**
Para as versões 0.4.x a 0.4.15 da libproxy, considere desativar a função `url::recvline` no componente `url.cpp` como uma solução temporária para impedir a exploração até que um patch esteja disponível. Restrinja o acesso ao componente `url.cpp` para minimizar o risco de exploração. Evite usar a função `url::recvline` nas versões afetadas da libproxy até que o problema seja resolvido.