← volver
CVE-2024-45802highCWE-20

Squid Denial of Service

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 48%
probabilidad de explotación
48%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Squid, un proxy de caché web, puede bloquearse o volverse indisponible cuando un servidor confiable envía solicitudes especialmente diseñadas, afectando a todos los usuarios que dependen de ese proxy. Esto ocurre porque Squid no valida correctamente la entrada y no gestiona adecuadamente los recursos.

Detalle técnico

Un servidor upstream confiable puede explotar fallos de validación de entrada y gestión inadecuada de recursos (liberación prematura durante tiempo de vida esperado y ausencia de liberación después del tiempo de vida efectivo) en Squid para provocar denegación de servicio afectando todos los clientes downstream. La vulnerabilidad requiere un servidor confiable en la cadena de ataque y se mitiga en Squid versión 6.10 con configuración predeterminada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is an open source caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to Input Validation, Premature Release of Resource During Expected Lifetime, and Missing Release of Resource after Effective Lifetime bugs, Squid is vulnerable to Denial of Service attacks by a trusted server against all clients using the proxy. This bug is fixed in the default build configuration of Squid version 6.10.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
squid-cache · squid