PT-2021-4517 · Squid+9 · Squid+10

·

CVE-2021-31807

·

Publicado

2021-05-24

·

Atualizado

2023-10-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Squid anteriores à 4.15
Versões 5.x do Squid anteriores à 5.0.6
Descrição
Foi descoberta uma falha que permite que um servidor remoto provoque uma negação de serviço ao enviar respostas a solicitações HTTP Range. O gatilho da falha é um cabeçalho que pode estar presente no tráfego HTTP sem qualquer intenção maliciosa. Isso está relacionado a um problema de estouro de inteiro.
Recomendações
Para versões do Squid anteriores à 4.15, atualize para a versão 4.15 ou posterior.
Para versões do Squid 5.x anteriores à 5.0.6, atualize para a versão 5.0.6 ou posterior.
Como solução temporária, considere restringir o acesso a solicitações HTTP Range até que um patch esteja disponível.

Exploit

Correção

DoS

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4292
ALT-PU-2021-2058
ALT-PU-2021-2829
BDU:2021-05158
BDU:2021-05301
CESA-2021_4292
CVE-2021-31807
DLA-2685-1
DSA-4924-1
GHSA-PXWQ-F3QR-W2XF
MGASA-2021-0237
RHSA-2021:4292
RHSA-2021_4292
RLSA-2021:4292
USN-4981-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Squid
Squid Cache
Ubuntu