dangerous Caution
漏洞警告: 近期爆出,广泛使用的 VMess 协议目前存在一个重大的底层安全漏洞。该漏洞将导致您的代理节点流量特征可以被防火长城精准识别,进而导致所有的流量被直接监控甚至封锁阻断。
🐞 漏洞详情与影响范围
-
受影响版本: 此漏洞主要出现在
v2ray-core v5.1.0及以下版本。 - 漏洞详情 (GitHub Issue): https://github.com/v2fly/v2ray-core/issues/2054
🛠️ 修复进展与升级建议
目前,用于彻底修复此漏洞的拉取请求 (Pull Request) 已经被正式合并,等待后续的新版 Release 分发。
- 修复代码拉取 (PR): https://github.com/v2fly/v2ray-core/pull/2032
开发者与机场主建议: 建议所有代理应用的开发者、机场主以及自行搭建节点的个人用户,在新的 Release 发布之后,必须立即全面更新服务器端的 v2ray 内核。
其它衍生内核状态更新: 除了 V2Fly 官方内核,其他广泛使用的第三方衍生内核(例如 Xray-core)最初反馈未被修复,但根据后续追踪的最新情况,目前各主流内核均已陆续跟进并完成了全面修复,请各位用户及时检查节点内核版本并进行升级防范。