PT-2020-5158 · Squid+7 · Squid+8

Jeriko One

·

Publicado

2020-02-04

·

Atualizado

2024-06-15

·

CVE-2019-12528

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Squid anteriores à 4.10
Descrição
O problema está relacionado a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para obter acesso a informações confidenciais por meio do envio de solicitações especialmente criadas. Isso permite que um servidor FTP malicioso provoque a divulgação de informações confidenciais da memória heap, tais como informações associadas às sessões de outros usuários ou a processos que não sejam do Squid.
Recomendações
Para versões do Squid anteriores à 4.10, atualize para a versão 4.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao servidor FTP para minimizar o risco de exploração. Evite usar o servidor proxy Squid vulnerável até que o problema seja resolvido.

Correção

Buffer Overflow

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4743
ALT-PU-2020-1479
ALT-PU-2020-1494
BDU:2020-05767
CESA-2020_4082
CESA-2020_4743
CVE-2019-12528
DLA-2278-1
DSA-4682-1
MGASA-2020-0106
OPENSUSE-SU-2020:0307-1
OPENSUSE-SU-2020:0606-1
OPENSUSE-SU-2020:0623-1
OPENSUSE-SU-2020_0307-1
OPENSUSE-SU-2020_0606-1
OPENSUSE-SU-2020_0623-1
OPENSUSE-SU-2024:11403-1
RHSA-2020:4082
RHSA-2020:4743
RHSA-2020_4082
RHSA-2020_4743
RLSA-2020:4743
SUSE-SU-2020:0487-1
SUSE-SU-2020:0493-1
SUSE-SU-2020:0661-1
SUSE-SU-2020:1134-1
SUSE-SU-2020:1156-1
SUSE-SU-2020:14460-1
SUSE-SU-2020_0487-1
SUSE-SU-2020_0493-1
USN-4289-1

Produtos afetados

Alt Linux
Almalinux
Centos
Red Hat
Rocky Linux
Squid
Squid Cache
Suse
Ubuntu