Összefoglaló
A Squid sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az SSL-Bump-on belüli állapot menedzsmenthez kötődő hiba okozza, amely kihasználható a squid szerver összeomlásának előidézésére egy speciálisan formázott HTTPS kéréssel.
A sérülékenység sikeres kihasználása feltételezi, hogy az SSL-Bump funkció engedélyezve van.
A sérülékenység 3.3.12 és 3.4.4 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.squid-cache.org
CVE-2014-0128 - NVD CVE-2014-0128
SECUNIA 57288