CVE-2023-46847

Оценки

EPSS

0.858высокий85.8%
0%20%40%60%80%100%

Процентиль: 85.8%

CVSS

8.6высокий3.x
0246810

Оценка CVSS: 8.6/10

Все оценки CVSS

CVSS 3.x
8.6

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

Описание

Squid уязвим для отказа в обслуживании, когда удаленный злоумышленник может выполнить атаку переполнения буфера, записывая до 2 МБ произвольных данных в кучу памяти, когда Squid настроен на принятие HTTP Digest Authentication.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-120

Связанные уязвимости

Рекомендации

Источник: nvd

Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба кальмара будет возобновлена автоматически.

URL: https://access.redhat.com/errata/RHSA-2023:7578

Источник: nvd

Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба кальмара будет возобновлена автоматически.

URL: https://access.redhat.com/errata/RHSA-2023:7576

Источник: nvd

Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба кальмара будет возобновлена автоматически.

URL: https://access.redhat.com/errata/RHSA-2023:6884

Источник: nvd

Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба кальмара будет возобновлена автоматически.

URL: https://access.redhat.com/errata/RHSA-2023:6882

Источник: nvd

Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба кальмара будет возобновлена автоматически.

URL: https://access.redhat.com/errata/RHSA-2023:6805

Уязвимое ПО (40)

Тип: Конфигурация

Продукт: squid

Операционная система: rhel

Характеристика:
{  "fixed": "4-8060020231031165747.ad008a3a"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: rhel

Характеристика:
{  "fixed": "4-8080020231030214932.63b34585"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: debian

Характеристика:
{  "fixed": "6.5-1"}

Источник: debian

Тип: Конфигурация

Продукт: squid

Операционная система: rhel

Характеристика:
{  "fixed": "4-8090020231030224841.a75119d5"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: rhel 6

Характеристика:
{  "fixed": "3.1.23-24.el6_10.1"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: rhel 7

Характеристика:
{  "fixed": "3.5.20-17.el7_9.9"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: squid

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: squid

Операционная система: rhel

Характеристика:
{  "fixed": "4-8020020231101135052.4cda2c84"}

Источник: redhat

Тип: Конфигурация

Продукт: squid

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "5.7-0ubuntu0.22.04.2"}

Источник: ubuntu