Denial of Service in HTTP Collapsed Forwarding in Squid
Las versiones de Squid de 3.5 a 5.9 con el reenvío colapsado habilitado contienen un error de acceso a memoria que permite a atacantes derribar el servicio. Esta vulnerabilidad solo afecta sistemas que habilitan explícitamente el reenvío colapsado en la configuración.
Existe una vulnerabilidad use-after-free en el mecanismo de reenvío colapsado de Squid (CWE-416) al procesar solicitudes concurrentes al mismo recurso. Un atacante puede desencadenar corrupción de memoria mediante solicitudes especialmente diseñadas que causan acceso a memoria liberada, resultando en denegación de servicio. La vulnerabilidad requiere que la directiva collapsed_forwarding esté explícitamente habilitada en squid.conf.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →