CH azonosító
CH-9524Angol cím
Squid HTTP Header Port Number Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.07.14.Súlyosság
KözepesÉrintett rendszerek
GNU ProjectÉrintett verziók
A 3.2 és 3.2.12 közötti verziók, valamint a 3.3 és 3.3.7. közötti verziók
Összefoglaló
Squid HTTP fejléc portszám kezelésében DoS sérülékenység
Leírás
Szolgáltatásmegtagadás (DoS) a HTTP kérés “Host” fejlécében levő portszám kezelésében jelen levő hiba miatt. A hiba kihasználásával a szolgáltatás elérhetetlenné tehető.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 3.2.13 vagy 3.3.8 verzióra, vagy telepítsen javítócsomagot.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-4123 - NVD CVE-2013-4123
Gyártói referencia: www.squid-cache.org