Összefoglaló
A Squid kapcsán újabb sebezhetőségekre derült fény. A mostani hibajavításokkal elsősorban szolgáltatásmegtagadásos támadásokra lehetőséget adó hibákat lehet megszüntetni.
Leírás
A biztonsági rések speciálisan szerkesztett HTTP válaszokkal használhatók ki. Mindez a proxy-n túlcsordulást idézhet elő, ami végül az összes klienssel fenntartott kapcsolat megszakadásához vezethet.
Néhány kihasználási lehetőség (exploit) már elérhető az interneten!
Megoldás
A 3.5.15, 4.0.7 verziókra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.squid-cache.org
Egyéb referencia: isbk.hu
CVE-2016-2569 - NVD CVE-2016-2569
CVE-2016-2570 - NVD CVE-2016-2570
CVE-2016-2571 - NVD CVE-2016-2571
CVE-2016-2572 - NVD CVE-2016-2572