← volver
CVE-2024-25617

Denial of Service in HTTP Header parser in squid proxy

CVSS 5.3 MEDIUMEPSS 88.9%CWE-182CWE-400
En resumen

El proxy Squid puede bloquearse al procesar encabezados HTTP muy grandes enviados por clientes o servidores remotos. Esto causa que el proxy deje de funcionar temporalmente, interrumpiendo el acceso web para todos los usuarios que dependen de él.

Detalle técnico

Una vulnerabilidad de Collapse of Data into Unsafe Value en el analizador de encabezados HTTP de Squid permite que atacantes remotos ejecuten un ataque de Negación de Servicio enviando encabezados que superan los límites de request_header_max_size o reply_header_max_size. Las versiones anteriores a 6.5 tienen valores predeterminados inseguros; el exploit no requiere autenticación e impacta la disponibilidad del proxy.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is an open source caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to a Collapse of Data into Unsafe Value bug ,Squid may be vulnerable to a Denial of Service attack against HTTP header parsing. This problem allows a remote client or a remote server to perform Denial of Service when sending oversized headers in HTTP messages. In versions of Squid prior to 6.5 this can be achieved if the request_header_max_size or reply_header_max_size settings are unchanged from the default. In Squid version 6.5 and later, the default setting of these parameters is safe. Squid will emit a critical warning in cache.log if the administrator is setting these parameters to unsafe values. Squid will not at this time prevent these settings from being changed to unsafe values. Users are advised to upgrade to version 6.5. There are no known workarounds for this vulnerability. This issue is also tracked as SQUID-2024:2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
squid-cache · squid

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →