Összefoglaló
A Squid Proxy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet az ICMP Reply Handler komponenshez tartozó Icmp4.cc fájlbeli valamely függvény hibája okozza.
Az élő csomópontok ellenőrzését végző ún. “pinger” kód nem ellenőrzi megfelelően az ICMP és az ICMPv6 válaszokat.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: www.securityfocus.com