PT-2025-31441 · Vproxy · Vproxy

David Bohannon

+1

·

Publicado

2025-07-30

·

Atualizado

2025-07-31

·

CVE-2025-54581

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas vproxy versões 2.3.3 e abaixo
Descrição O vproxy é um servidor proxy HTTP/HTTPS/SOCKS5. Dados não confiáveis do cabeçalho HTTP Proxy-Authorization controlado pelo usuário são passados para Extension::try from e depois para parse ttl extension, onde são analisados como um valor TTL. Fornecer um valor TTL zero via o username no cabeçalho Proxy-Authorization (por exemplo, 'configuredUser-ttl-0') causa um pânico de divisão por zero na operação de módulo timestamp % ttl, levando a uma condição de negação de serviço e falha do servidor.
Recomendações Atualize para a versão 2.4.0 ou posterior do vproxy.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00065
CVE-2025-54581
GHSA-7H24-C332-P48C

Produtos afetados

Vproxy