Отказ в обслуживании в Squid при обработке WCCP сообщений

Дата публикации:
01.02.2005
Дата изменения:
17.10.2006
Всего просмотров:
1072
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5.STABLE7 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу прокси сервера.

Уязвимость существует при обработке WCCP сообщений. Удаленный пользователь может создать специально сформированное длинное WCCP сообщение и вызвать переполнение буфера в функции recvfrom(), что приведет к аварийному завершению работы прокси сервера.

URL производителя: http://www.squid-cache.org

Решение: Установите обновление от производителя.
http://www.squid-cache.org/Versions/v2/2.5/ bugs/squid-2.5.STABLE7-wccp_buffer_overflow.patch

Ссылки: Buffer overflow in WCCP recvfrom() call

или введите имя

CAPTCHA