Denial of Service in HTTP Message Processing in Squid
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Squid, un proxy caché para internet, tiene un error que permite a atacantes derribar el servicio enviando mensajes HTTP especialmente construidos. Esto hace que el proxy deje de funcionar para todos los usuarios.
Una vulnerabilidad de lectura de buffer (buffer overread) en el procesamiento de mensajes HTTP de Squid permite a atacantes remotos causar negación de servicio. La vulnerabilidad requiere envío de solicitudes HTTP malformadas al proxy, resultando en terminación del proceso o indisponibilidad del servicio.