Összefoglaló
A Squid Web Proxy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet a Request Parser komponens nem részletezett függvényének bemeneti adat kezelési hibája okozza.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Upgrade: Web Proxy 3.3.13/3.4.7
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2014-3609 - NVD CVE-2014-3609