PT-2021-27317 · Privoxy · Privoxy
Publicado
2021-01-04
·
Atualizado
2021-01-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do Privoxy anteriores à 3.0.29
Descrição:
O problema está relacionado a vazamentos de memória no software Privoxy. Especificamente, os vazamentos de memória ocorrem quando uma resposta é armazenada em buffer e o limite do buffer é atingido ou quando o Privoxy fica sem memória. Além disso, há vazamentos de memória no manipulador CGI show-status quando não há arquivos de ação ou de filtro configurados. O problema também envolve uma desreferência improvável de um ponteiro NULL que poderia resultar em uma falha se a opção
accept-intercepted-requests estiver habilitada e o Privoxy não conseguir obter o destino da solicitação do cabeçalho Host, além de uma falha na alocação de memória.Recomendações:
Atualize para a versão 3.0.29 para corrigir os vazamentos de memória e outros problemas. Como solução temporária, considere desativar os manipuladores CGI ou restringir o uso dos recursos afetados até que a atualização seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Privoxy