Security news


Новости интернет безопасности

Published on a commercial basis:

Переполнение буфера при обработке Gopher ответов в Squid

30.08.11

30 августа, 2011

Программа: Squid версии до 3.0.STABLE26 и 3.1.15

Опасность: Высокая

Наличие эксплоита:Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных при обработке Gopher ответов. Удаленный пользователь может с помощью специально сформированного Gopher ответа длиной более 4096 байт вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Уязвимость относится к: www.securitylab.ru/vulnerability/204982.php

URL производителя: www.squid-cache.org

Решение: Установите последнюю версию 3.0.STABLE26 или 3.1.15 с сайта производителя.

Ссылки: 

  • http://www.squid-cache.org/Advisories/SQUID-2011_3.txt


© 2007-2017 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT

Основан на анонимайзере HideME.ru

Error: Cache dir: Permission denied!
Error: Can't open cache file!
Error: Can't write cache!