CVE-2025-34451 (CNNVD-202512-3344)
中文标题:
proxychains-ng 安全漏洞
英文标题:
rofl0r/proxychains-ng <= 4.17 Stack-based Buffer Overflow
漏洞描述
中文描述:
proxychains-ng是rofl0r个人开发者的一个预加载程序。 proxychains-ng 4.17及之前版本和cc005b7之前版本存在安全漏洞,该漏洞源于proxy_from_string函数存在栈缓冲区溢出,可能导致内存损坏或崩溃。
英文描述:
rofl0r/proxychains-ng versions up to and including 4.17 and prior to commit cc005b7 contain a stack-based buffer overflow vulnerability in the function proxy_from_string() located in src/libproxychains.c. When parsing crafted proxy configuration entries containing overly long username or password fields, the application may write beyond the bounds of fixed-size stack buffers, leading to memory corruption or crashes. This vulnerability may allow denial of service and, under certain conditions, could be leveraged for further exploitation depending on the execution environment and applied mitigations.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| rofl0r | proxychains-ng | - | ≤ 4.17 | - |
cpe:2.3:a:rofl0r:proxychains-ng:*:*:*:*:*:*:*:*
|
| proxychains-ng_project | proxychains-ng | * | - | - |
cpe:2.3:a:proxychains-ng_project:proxychains-ng:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
MEDIUMCVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-34451 |
2025-12-21 02:11:26 | 2026-01-12 02:11:33 |
| NVD | nvd_CVE-2025-34451 |
2026-01-01 04:27:55 | 2026-01-12 02:27:40 |
| CNNVD | cnnvd_CNNVD-202512-3344 |
2026-01-11 06:15:04 | 2026-01-12 02:38:02 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202512-3344
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']