Denial of Service in HTTP Message Processing in Squid
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O Squid, um servidor proxy para cache de internet, tem um erro que permite que atacantes derrubem o serviço enviando mensagens HTTP especialmente construídas. Isso faz com que o proxy pare de funcionar para todos os usuários.
Uma falha de leitura de buffer (buffer overread) no processamento de mensagens HTTP do Squid permite que atacantes remotos causem negação de serviço. A vulnerabilidade requer envio de requisições HTTP malformadas ao proxy, resultando em término do processo ou indisponibilidade do serviço.