Squid vulnerable to heap corruption in ESI assign
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.3epss 6.3%
probabilidad de explotación
6.3%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Squid, una herramienta de caché web, tiene un fallo al procesar variables ESI que permite escribir en áreas de memoria que no debería. Un atacante puede usarlo para derribar el servicio o hacerlo funcionar incorrectamente.
Detalle técnico
Existe una vulnerabilidad de escritura fuera de límites en el mecanismo de asignación de variables ESI (Edge Side Includes) de Squid, permitiendo corrupción de memoria heap. La explotación requiere procesamiento de contenido ESI manipulado; la vulnerabilidad puede resultar en denegación de servicio mediante bloqueo de la aplicación o comportamiento indefinido.
Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to an Out-of-bounds Write error when assigning ESI variables, Squid is susceptible to a Memory Corruption error. This error can lead to a Denial of Service attack.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
Productos afectados
squid-cache · squid