| Summary: | CVE-2009-2368 SS5 array index overflow | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> | ||||
| Component: | ss5 | Assignee: | Nobody's working on this, feel free to take it <nobody> | ||||
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
| Severity: | blocker | ||||||
| Priority: | P3 | CC: | ldv | ||||
| Version: | unstable | Keywords: | security | ||||
| Hardware: | all | ||||||
| OS: | Linux | ||||||
| URL: | http://secunia.com/advisories/35718/ | ||||||
| Attachments: |
|
||||||
|
Description
Vladimir Lettiev
2009-07-07 19:58:23 MSD
А нет случайно патча, исправляющего уязвимость? Можно было бы залить исправленную версию, а потом уже собирать новую, т.к. там, скорее всего, много всего изменилось и придется разбираться. Мне уже 3 года, как не нужен socks server, поэтому, если кому-то интересно, можете забирать. Created attachment 3654 [details]
fix CVE-2009-2368
это патч к версии 3.6.4-alt2.rel3, также делается дополнительная проверка, что поле CMD не нулевое.
Сборка с этим патчем отправлена как task #13789, просьба пропустить. |