Összefoglaló
A Squid olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet bizonyos belső Squid string feldolgozó rutinok okozzák, amelyek nem ellenőrzik megfelelően a NULL mutatókat. Ezt kihasználva NULL mutató hivatkozás feloldás okozható, erre a célra létrehozott kérésekkel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41298
Gyártói referencia: www.squid-cache.org