PT-2021-27317 · Privoxy · Privoxy

Publicado

2021-01-04

·

Atualizado

2021-01-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do Privoxy anteriores à 3.0.29
Descrição:
O problema está relacionado a vazamentos de memória no software Privoxy. Especificamente, os vazamentos de memória ocorrem quando uma resposta é armazenada em buffer e o limite do buffer é atingido ou quando o Privoxy fica sem memória. Além disso, há vazamentos de memória no manipulador CGI show-status quando não há arquivos de ação ou de filtro configurados. O problema também envolve uma desreferência improvável de um ponteiro NULL que poderia resultar em uma falha se a opção accept-intercepted-requests estiver habilitada e o Privoxy não conseguir obter o destino da solicitação do cabeçalho Host, além de uma falha na alocação de memória.
Recomendações:
Atualize para a versão 3.0.29 para corrigir os vazamentos de memória e outros problemas. Como solução temporária, considere desativar os manipuladores CGI ou restringir o uso dos recursos afetados até que a atualização seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2021:0016-1

Produtos afetados

Privoxy