Уязвимость состояния операции в Squid

Дата публикации:
08.09.2005
Дата изменения:
08.09.2005
Всего просмотров:
3678
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость обнаружена при обработке остановленных запросов в файле 'store.c'. При определенных обстоятельствах, удаленный пользователь может прервать запрос и вызвать отказ в обслуживании приложения с ошибкой "e->store_status == STORE_PENDING".

URL производителей: www.squid-cache.org

Решение: Установите исправление с сайта производителя.
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE10-STORE_PENDING.patch

Ссылки: Squid 'STORE_PENDING' Race Condition May Let Remote Users Deny Service

или введите имя

CAPTCHA