Denial of Service in HTTP Header parser in squid proxy
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
El proxy Squid puede bloquearse al procesar encabezados HTTP muy grandes enviados por clientes o servidores remotos. Esto causa que el proxy deje de funcionar temporalmente, interrumpiendo el acceso web para todos los usuarios que dependen de él.
Una vulnerabilidad de Collapse of Data into Unsafe Value en el analizador de encabezados HTTP de Squid permite que atacantes remotos ejecuten un ataque de Negación de Servicio enviando encabezados que superan los límites de request_header_max_size o reply_header_max_size. Las versiones anteriores a 6.5 tienen valores predeterminados inseguros; el exploit no requiere autenticación e impacta la disponibilidad del proxy.