← volver
CVE-2023-49285highCWE-126

Denial of Service in HTTP Message Processing in Squid

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 88%
probabilidad de explotación
88%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
1 producto (4 componentes)
Red Hat Enterprise Linux 6
workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Corregido
16 productos (265 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux AppStream EUS (v.8.6) · Red Hat Enterprise Linux AppStream EUS (v.8.8) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server Optional (v. 7) · y otros 11
En resumen

Squid, un proxy caché para internet, tiene un error que permite a atacantes derribar el servicio enviando mensajes HTTP especialmente construidos. Esto hace que el proxy deje de funcionar para todos los usuarios.

Detalle técnico

Una vulnerabilidad de lectura de buffer (buffer overread) en el procesamiento de mensajes HTTP de Squid permite a atacantes remotos causar negación de servicio. La vulnerabilidad requiere envío de solicitudes HTTP malformadas al proxy, resultando en terminación del proceso o indisponibilidad del servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to a Buffer Overread bug Squid is vulnerable to a Denial of Service attack against Squid HTTP Message processing. This bug is fixed by Squid version 6.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Productos afectados
squid-cache · squid