В популярных приложениях вроде v2rayNG, Clash и Hiddify нашли критическую дыру: даже при включённом прокси реальный IP пользователя можно вычислить.
➖ Суть в архитектуре. Клиенты поднимают локальный SOCKS5-прокси без авторизации — и любое приложение на устройстве может к нему подключиться напрямую, минуя VPN-маршрутизацию. В результате — утечка исходящего IP.
Причём это не лечится изоляцией вроде Private Space или Knox: loopback-интерфейс остаётся общим, и защита оказывается иллюзией.
Отдельно выделился клиент Happ — там API был доступен без авторизации, что позволяло вытаскивать конфиги, ключи и параметры подключения. В некоторых сценариях это может привести даже к компрометации трафика.
Проблема в том, что на момент публикации фикс ещё не выпущен, а часть клиентов вообще не обновляется 😨
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
