Security Lab

Отказ в обслуживании в Squid

Дата публикации:15.02.2005
Всего просмотров:1201
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5.STABLE8 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует при обработке FQDN запросов. Злонамеренные DNS сервер может с помощью специально сформированного ответа вызвать отказ в обслуживании прокси сервера.

URL производителя: http://www.squid-cache.org

Решение: Установите патч
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE8-dns_assert.patch

Ссылки: Assertion failure on certain odd DNS responses