PT-2020-3004 · Squid+2 · Squid+3

Jack Zar

·

Publicado

2020-06-26

·

Atualizado

2024-06-15

·

CVE-2020-14059

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 5.x do Squid anteriores à 5.0.3
Descrição
O problema está relacionado a erros de sincronização na função Ipc::Mem::PageStack::pop do servidor proxy Squid. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço. O problema ocorre durante o processamento de objetos em um cache SMP devido a um problema ABA durante o acesso à lista de gerenciamento de páginas/slots de memória.
Recomendações
Para as versões 5.x do Squid anteriores à 5.0.3, atualize para a versão 5.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função vulnerável Ipc::Mem::PageStack::pop até que um patch esteja disponível.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3116
ALT-PU-2020-3140
ALT-PU-2020-3142
BDU:2020-03226
CVE-2020-14059
MGASA-2020-0332
OPENSUSE-SU-2020:0910-1
OPENSUSE-SU-2020:0914-1
OPENSUSE-SU-2020_0910-1
OPENSUSE-SU-2020_0914-1
OPENSUSE-SU-2024:11403-1
SUSE-SU-2020:14460-1
SUSE-SU-2020:1769-1
SUSE-SU-2020:1770-1
SUSE-SU-2020:1803-1
SUSE-SU-2020_1769-1
SUSE-SU-2020_1770-1

Produtos afetados

Alt Linux
Squid
Squid Cache
Suse