U programskom paketu Squid uočeno je nekoliko propusta koji se mogu upotrijebiti za udaljeno izvođenje napada uskraćivanja usluge.

Paket: Squid 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2621, CVE-2009-2622, CVE-2009-2855, CVE-2010-0308, CVE-2010-0639, CVE-2010-2951, CVE-2010-3072, CVE-2011-3205
Izvorni ID preporuke: GLSA 201110-24
Izvor: Gentoo
 
Problem:
Neki od propusta su otkriveni u funkciji "strListGetItem()" u datoteci "src/HttpHeaderTools.c" koja nepravilno obrađuje autentikacijska zaglavlja, funkciji "htcpHandleTstRequest" gdje dolazi do greške pri obradi HTCP poruka te funkciji "gopherToHTML" u datoteci "gopher.cc" gdje je otkriven preljev međuspremnika.

Posljedica:
Svi propusti se mogu iskoristiti udaljeno kako bi se izveo DoS napad. Za napad je potrebno poslati posebno oblikovan HTTP, DNS ili paket.

Rješenje:
Preporuča se primjena programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh