Kod programskog paketa squid uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje izvođenje napada uskraćivanja usluge.

Paket: Squid 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3072
Izvorni ID preporuke: RHSA-2011:0545-01
Izvor: Red Hat
 
Problem:
Do propusta dolazi jer squid nepravilno uspoređuje NULL i prazne znakovne nizove.

Posljedica:
Napadači mogu iskoristiti spomenuti nedostatak za izvođenje DoS napada.

Rješenje:
Objavljeni su nadograđeni paketi koji ispravljaju uočeni nedostatak te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh