PT-2021-27318 · Privoxy · Privoxy

Publicado

2021-01-04

·

Atualizado

2021-01-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do privoxy anteriores à 3.0.29
Descrição:
O problema está relacionado a vazamentos de memória no software privoxy. Especificamente, os vazamentos de memória ocorrem quando uma resposta é armazenada em buffer e o limite do buffer é atingido ou quando o privoxy fica sem memória. Além disso, há vazamentos de memória no manipulador CGI show-status quando não há arquivos de ação ou de filtro configurados. O problema também envolve uma desreferência improvável de um ponteiro NULL que poderia resultar em uma falha se a opção accept-intercepted-requests estivesse habilitada e determinadas condições fossem atendidas.
Recomendações:
Atualize para a versão 3.0.29 ou posterior para corrigir os vazamentos de memória e outros problemas. Como solução alternativa temporária, considere desabilitar os manipuladores CGI ou restringir seu uso até que a atualização seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2021:0017-1

Produtos afetados

Privoxy