30 августа, 2011
Программа: Squid версии до 3.0.STABLE26 и 3.1.15
Опасность: Высокая
Наличие эксплоита:Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных при обработке Gopher ответов. Удаленный пользователь может с помощью специально сформированного Gopher ответа длиной более 4096 байт вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Уязвимость относится к: www.securitylab.ru/vulnerability/204982.php
URL производителя: www.squid-cache.org
Решение: Установите последнюю версию 3.0.STABLE26 или 3.1.15 с сайта производителя.
Ссылки:
