V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-25617
ANC
Высокий

Squid - это открытый кэш-прокси для Web, поддерживающий HTTP, HTTPS, FTP и другие. Из-за ошибки Collapse of Data into Unsafe Value, Squid м…

CVSS
8.6
Высокий
EPSS
0.89
p99
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Squid - это открытый кэш-прокси для Web, поддерживающий HTTP, HTTPS, FTP и другие. Из-за ошибки Collapse of Data into Unsafe Value, Squid может быть уязвим к атаке Denial of Service против анализа HTTP-заголовков. Эта проблема позволяет удаленному клиенту или удаленному серверу выполнять Denial of Service, отправляя крупные заголовки в HTTP-сообщениях. В версиях Squid до 6.5 это можно добиться, если настройки request_header_max_size или reply_header_max_size не изменены с значений по умолчанию. В версии Squid 6.5 и позже параметры по умолчанию безопасны. Squid выдаст критическое предупреждение в cache.log, если администратор устанавливает эти параметры на небезопасные значения. В настоящее время Squid не будет предотвращать изменение этих настроек на небезопасные значения. Пользователям рекомендуется обновиться до версии 6.5. Известных обходных путей для этой уязвимости нет. Эта проблема также отслеживается как SQUID-2024:2.

Теги · CWE
Без аутентификации
CWE-182
Затронутые продукты
SquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquidSquid
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.889 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
squidОтслеживается
Показаны первые 20 из 29
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости