Denial of Service in HTTP Header parser in squid proxy
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O proxy Squid pode parar de funcionar quando recebe cabeçalhos HTTP muito grandes de clientes ou servidores remotos. Isso deixa o proxy indisponível temporariamente, cortando o acesso à internet de todos os usuários que dependem dele.
Uma falha de Collapse of Data into Unsafe Value no analisador de cabeçalhos HTTP do Squid permite que atacantes remotos causem Negação de Serviço enviando cabeçalhos que excedem os limites de request_header_max_size ou reply_header_max_size. Versões anteriores à 6.5 possuem valores padrão inseguros; o ataque não requer autenticação e compromete a disponibilidade do proxy.