Dest-unreach

Socat

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 04.12.2024 05:15:07
  • Zuletzt bearbeitet 07.01.2025 01:15:06

readline.sh in socat before1.8.0.2 relies on the /tmp/$USER/stderr2 file.

  • EPSS 1.03%
  • Veröffentlicht 08.06.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The signal handler implementations in socat before 1.7.3.0 and 2.0.0-b8 allow remote attackers to cause a denial of service (process freeze or crash).

  • EPSS 0.35%
  • Veröffentlicht 30.01.2017 22:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The OpenSSL address implementation in Socat 1.7.3.0 and 2.0.0-b8 does not use a prime number for the DH, which makes it easier for remote attackers to obtain the shared secret.

  • EPSS 0.82%
  • Veröffentlicht 08.05.2014 14:29:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

socat 1.2.0.0 before 1.7.2.2 and 2.0.0-b1 before 2.0.0-b6, when used for a listen type address and the fork option is enabled, allows remote attackers to cause a denial of service (file descriptor consumption) via multiple request that are refused ba...

  • EPSS 0.09%
  • Veröffentlicht 04.02.2014 21:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Stack-based buffer overflow in socat 1.3.0.0 through 1.7.2.2 and 2.0.0-b1 through 2.0.0-b6 allows local users to cause a denial of service (segmentation fault) via a long server name in the PROXY-CONNECT address in the command line.

  • EPSS 0.17%
  • Veröffentlicht 21.06.2012 15:55:11
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Heap-based buffer overflow in the xioscan_readline function in xio-readline.c in socat 1.4.0.0 through 1.7.2.0 and 2.0.0-b1 through 2.0.0-b4 allows local users to execute arbitrary code via the READLINE address.

  • EPSS 1.42%
  • Veröffentlicht 14.09.2010 21:00:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Stack-based buffer overflow in the nestlex function in nestlex.c in Socat 1.5.0.0 through 1.7.1.2 and 2.0.0-b1 through 2.0.0-b3, when bidirectional data relay is enabled, allows context-dependent attackers to execute arbitrary code via long command-l...