← voltar
CVE-2023-49285

Denial of Service in HTTP Message Processing in Squid

CVSS 8.6 HIGHEPSS 88.8%CWE-126
Em resumo

O Squid, um servidor proxy para cache de internet, tem um erro que permite que atacantes derrubem o serviço enviando mensagens HTTP especialmente construídas. Isso faz com que o proxy pare de funcionar para todos os usuários.

Detalhe técnico

Uma falha de leitura de buffer (buffer overread) no processamento de mensagens HTTP do Squid permite que atacantes remotos causem negação de serviço. A vulnerabilidade requer envio de requisições HTTP malformadas ao proxy, resultando em término do processo ou indisponibilidade do serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to a Buffer Overread bug Squid is vulnerable to a Denial of Service attack against Squid HTTP Message processing. This bug is fixed by Squid version 6.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Produtos afetados
squid-cache · squid

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →