PT-2020-2569 · Squid+3 · Squid+4

Aaron Costello

·

Publicado

2020-02-04

·

Atualizado

2024-06-15

·

CVE-2020-8517

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Squid anteriores à 4.10
Descrição
O problema existe devido à validação insuficiente de entradas no ext lm group acl, especificamente no analisador de credenciais de autenticação NTLM. Isso pode permitir que um invasor remoto encerre o processo do Squid, resultando em uma negação de serviço para todos os clientes que utilizam o proxy. A vulnerabilidade ocorre quando o analisador grava na memória fora do buffer de credenciais, o que pode fazer com que o processo auxiliar seja encerrado inesperadamente em sistemas com proteções de acesso à memória.
Recomendações
Para versões do Squid anteriores à 4.10, atualize para a versão 4.10 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao módulo ext lm group acl para minimizar o risco de exploração.

Correção

DoS

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1479
ALT-PU-2020-1494
BDU:2020-02598
CVE-2020-8517
MGASA-2020-0106
OPENSUSE-SU-2020:0307-1
OPENSUSE-SU-2020:0606-1
OPENSUSE-SU-2020:0623-1
OPENSUSE-SU-2020_0307-1
OPENSUSE-SU-2020_0606-1
OPENSUSE-SU-2020_0623-1
OPENSUSE-SU-2024:11403-1
SUSE-SU-2020:0487-1
SUSE-SU-2020:0493-1
SUSE-SU-2020:0661-1
SUSE-SU-2020:1134-1
SUSE-SU-2020:1156-1
SUSE-SU-2020:14460-1
USN-4289-1

Produtos afetados

Alt Linux
Squid
Squid Cache
Suse
Ubuntu