V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-31807
AST
Средний

Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Проблема переполнения целого числа позволяет удаленному серверу добиться отказа …

CVSS
6.5
Средний
EPSS
0.16
p96
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Проблема переполнения целого числа позволяет удаленному серверу добиться отказа в обслуживании при доставке ответов на HTTP-запросы Range. Триггером проблемы является заголовок, который, как можно ожидать, будет существовать в HTTP-трафике без каких-либо злонамеренных намерений.

Теги · CWE
CWE-190
CWE-400
CAPEC-92
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
SquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquid3Squid3Squid3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.160 · p96
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
Показаны первые 20 из 26
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости