CVE-2026-47071: SOCKS5 TLS 升级忽略调用者超时 漏洞概述 在 库的 SOCKS5 传输实现中,存在一个不受控资源消耗漏洞。虽然 SOCKS5 协商阶段正确应用了调用者提供的超时设置,但在升级到 TLS 连接时,使用了 函数(默认超时为无限)。该超时值在调用点作用域内,但未传递给 TLS 连接过程。 攻击者可通过发送部分 TLS ServerHello 并静默挂起连接,导致连接进程无限期阻塞,无视调用者设置的 或 选项。 影响范围 受影响模块: 受影响版本: 到 之前 源文件: 受影响例程: 修复方案 修复版本: 及以上 修复提交: 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit Credits Finder: Peter Ullrich Remediation developer: Benoit Chesneau Analyst: Jonatan Männchen