Security Lab

Отказ в обслуживании в Squid

Дата публикации:22.02.2005
Всего просмотров:967
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Squid версии до 2.5.8

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу службы.

Уязвимость обнаружена при обработке некоторых DNS ответов. Удаленный пользователь, контролирующий DNS сервер, может с помощью специально сформированного DNS ответа вызвать отказ в обслуживании. Подробности не сообщаются.

URL производителя: http://www.squid-cache.org

Решение: Установите последнюю версию от производителя.

Ссылки: Squid: Denial of Service through DNS responses