V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-23638
AST
Средний

Squid — это кэширующий прокси для Интернета. Из-за ошибки действия с недействительным указателем, Squid до версии 6.6 уязвим к атакам отказ…

CVSS
6.5
Средний
EPSS
0.60
p99
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Squid — это кэширующий прокси для Интернета. Из-за ошибки действия с недействительным указателем, Squid до версии 6.6 уязвим к атакам отказа в обслуживании против ответов об ошибках менеджера кэша. Эта проблема позволяет доверенному клиенту выполнять атаку отказа в обслуживании при генерации страниц ошибок для отчетов менеджера клиентов. Squid версии ниже 5.0.5 не тестировались и должны считаться уязвимыми. Все Squid-5.x до и включая 5.9 уязвимы. Все Squid-6.x до и включая 6.5 уязвимы. Данная ошибка исправляется в версии Squid 6.6. Кроме того, патчи, адресующие эту проблему для стабильных релизов, можно найти в архиве патчей Squid. В качестве обходного пути рекомендуется предотвратить доступ к менеджеру кэша, используя основное управление доступом Squid: `http_access deny manager`.

Теги · CWE
CWE-825
Затронутые продукты
Squid 5.0–5.9Squid 6.0–6.6
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.601 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squid3Отслеживается
squid3Отслеживается
squid3Отслеживается
squid*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости