PT-2021-4517 · Squid+9 · Squid+10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Squid anteriores à 4.15
Versões 5.x do Squid anteriores à 5.0.6
Descrição
Foi descoberta uma falha que permite que um servidor remoto provoque uma negação de serviço ao enviar respostas a solicitações HTTP Range. O gatilho da falha é um cabeçalho que pode estar presente no tráfego HTTP sem qualquer intenção maliciosa. Isso está relacionado a um problema de estouro de inteiro.
Recomendações
Para versões do Squid anteriores à 4.15, atualize para a versão 4.15 ou posterior.
Para versões do Squid 5.x anteriores à 5.0.6, atualize para a versão 5.0.6 ou posterior.
Como solução temporária, considere restringir o acesso a solicitações HTTP Range até que um patch esteja disponível.
Exploit
Correção
DoS
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Squid
Squid Cache
Ubuntu