Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Trygve Tønnesland

Pesquisador deVG/Schibsted
#34631de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2020-10612
7.5
2020-04-08
Varnish · Varnish Cache · CVE-2019-20637
**Nome do software vulnerável e versões afetadas** Versões do Varnish Cache anteriores à 6.0.5 LTS Versões do Varnish Cache 6.1.x a 6.2.1 Versões do Varnish Cache 6.3.x a 6.3.0 **Descrição** Foi descoberta uma falha no Varnish Cache em que ele não limpa um ponteiro entre o processamento de uma solicitação de cliente e a próxima solicitação dentro da mesma conexão. Isso às vezes causa a divulgação de informações do espaço de trabalho da conexão, como estruturas de dados associadas a solicitações anteriores dentro dessa conexão ou cabeçalhos temporários relacionados ao VCL. **Recomendações** Para versões anteriores à 6.0.5 LTS, atualize para a versão 6.0.5 LTS ou posterior. Para as versões 6.1.x a 6.2.1, atualize para a versão 6.2.2 ou posterior. Para as versões 6.3.x a 6.3.0, atualize para a versão 6.3.1 ou posterior.