V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-28651
AST
Высокий

Обнаружена проблема в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки управления буфером это позволяет вызвать отказ в обслуживании. При …

CVSS
7.4
Высокий
EPSS
0.07
p93
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Обнаружена проблема в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки управления буфером это позволяет вызвать отказ в обслуживании. При разрешении запроса со схемой urn: анализатор допускает небольшую утечку памяти. Однако существует неуказанная методология атаки, которая может легко вызвать большое потребление памяти.

Теги · CWE
Без аутентификации
CWE-401
Затронутые продукты
SquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquid3Squid3Squid3Squid3Squid3Squid3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.074 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости