← voltar
CVE-2023-49285highCWE-126

Denial of Service in HTTP Message Processing in Squid

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.6epss 88%
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto (4 componentes)
Red Hat Enterprise Linux 6
workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Corrigido
16 produtos (265 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux AppStream EUS (v.8.6) · Red Hat Enterprise Linux AppStream EUS (v.8.8) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server Optional (v. 7) · e outros 11
Em resumo

O Squid, um servidor proxy para cache de internet, tem um erro que permite que atacantes derrubem o serviço enviando mensagens HTTP especialmente construídas. Isso faz com que o proxy pare de funcionar para todos os usuários.

Detalhe técnico

Uma falha de leitura de buffer (buffer overread) no processamento de mensagens HTTP do Squid permite que atacantes remotos causem negação de serviço. A vulnerabilidade requer envio de requisições HTTP malformadas ao proxy, resultando em término do processo ou indisponibilidade do serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to a Buffer Overread bug Squid is vulnerable to a Denial of Service attack against Squid HTTP Message processing. This bug is fixed by Squid version 6.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Produtos afetados
squid-cache · squid