Squid - это кэширующий прокси для Интернета. До версии 7.5, из-за преждевременного высвобождения ресурсов в течение ожидаемого срока службы…
Squid - это кэширующий прокси для Интернета. До версии 7.5, из-за преждевременного высвобождения ресурсов в течение ожидаемого срока службы и кучи ошибок Use-After-Free, Squid уязвим для отказа в обслуживании при обработке ICP-трафика. Эта проблема позволяет удаленному злоумышленнику выполнить надежную и повторяемую атаку «Опроизойство обслуживания» против службы Squid с использованием протокола ICP. Эта атака ограничена развертыванием Squid, которые явно обеспечивают поддержку ICP (т.е. настраивать ненулевр `icp_port`). Эта проблема _not не может быть смягчена путем отказа в запросах ICP с использованием `icp_access` правил. Эта ошибка исправлена в Squid версии 7.5.
Продукт не устанавливает блокировку или устанавливает её некорректно в случаях, когда требуется монопольный доступ к ресурсу.
https://cwe.mitre.org/data/definitions/413.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| squid | Отслеживается | |
| squid | Отслеживается | |
| squid | Отслеживается | |
| squid | Отслеживается | |
| squid | * | Отслеживается |