Security Lab

Отказ в обслуживании в Squid при обработке WCCP сообщений

Дата публикации:01.02.2005
Дата изменения:17.10.2006
Всего просмотров:1361
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Squid 2.5.STABLE7 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу прокси сервера.

Уязвимость существует при обработке WCCP сообщений. Удаленный пользователь может создать специально сформированное длинное WCCP сообщение и вызвать переполнение буфера в функции recvfrom(), что приведет к аварийному завершению работы прокси сервера.

URL производителя: http://www.squid-cache.org

Решение: Установите обновление от производителя.
http://www.squid-cache.org/Versions/v2/2.5/ bugs/squid-2.5.STABLE7-wccp_buffer_overflow.patch

Ссылки: Buffer overflow in WCCP recvfrom() call