Denial of Service in HTTP Collapsed Forwarding in Squid
Versões do Squid de 3.5 até 5.9 com o encaminhamento colapsado ativado possuem um erro de acesso a memória que pode ser explorado para derrubar o serviço. Esse problema afeta apenas sistemas que habilitam explicitamente o encaminhamento colapsado na configuração.
Uma vulnerabilidade use-after-free existe no mecanismo de encaminhamento colapsado do Squid (CWE-416) ao processar requisições concorrentes para o mesmo recurso. Um atacante pode induzir corrupção de memória através de requisições especialmente construídas que causam acesso a memória liberada, resultando em negação de serviço. A vulnerabilidade requer que a diretiva collapsed_forwarding esteja explicitamente habilitada no squid.conf.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →