← volver
CVE-2024-45802

Squid Denial of Service

CVSS 7.5 HIGHEPSS 45.3%CWE-20
En resumen

Squid, un proxy de caché web, puede bloquearse o volverse indisponible cuando un servidor confiable envía solicitudes especialmente diseñadas, afectando a todos los usuarios que dependen de ese proxy. Esto ocurre porque Squid no valida correctamente la entrada y no gestiona adecuadamente los recursos.

Detalle técnico

Un servidor upstream confiable puede explotar fallos de validación de entrada y gestión inadecuada de recursos (liberación prematura durante tiempo de vida esperado y ausencia de liberación después del tiempo de vida efectivo) en Squid para provocar denegación de servicio afectando todos los clientes downstream. La vulnerabilidad requiere un servidor confiable en la cadena de ataque y se mitiga en Squid versión 6.10 con configuración predeterminada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Squid is an open source caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to Input Validation, Premature Release of Resource During Expected Lifetime, and Missing Release of Resource after Effective Lifetime bugs, Squid is vulnerable to Denial of Service attacks by a trusted server against all clients using the proxy. This bug is fixed in the default build configuration of Squid version 6.10.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
squid-cache · squid

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →