Security Lab

Уязвимость состояния операции в Squid

Дата публикации:08.09.2005
Всего просмотров:4110
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость обнаружена при обработке остановленных запросов в файле 'store.c'. При определенных обстоятельствах, удаленный пользователь может прервать запрос и вызвать отказ в обслуживании приложения с ошибкой "e->store_status == STORE_PENDING".

URL производителей: www.squid-cache.org

Решение: Установите исправление с сайта производителя.
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE10-STORE_PENDING.patch

Ссылки: Squid 'STORE_PENDING' Race Condition May Let Remote Users Deny Service