← volver
CVE-2023-49286highCWE-253CWE-617

Denial of Service in Helper Process management

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 10%
probabilidad de explotación
10%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Squid proxy tiene un error al verificar si los procesos auxiliares funcionan correctamente, permitiendo que atacantes causen que el sistema deje de responder solicitudes.

Detalle técnico

Una validación incorrecta de valores retornados de funciones en la gestión de procesos auxiliares de Squid permite que atacantes remotos provoquen denegación de servicio al explotar la falla en el manejo de estados de error. Versiones anteriores a 6.5 están afectadas; no se requiere autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to an Incorrect Check of Function Return Value bug Squid is vulnerable to a Denial of Service attack against its Helper process management. This bug is fixed by Squid version 6.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Productos afectados
squid-cache · squid