int(6584)

Boletines de Vulnerabilidades


Publicada una vulnerabilidad en SQUID

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Squid 2.x
Squid 3.x

Descripción

Squid es un proxy server y web cache daemon.

Esta vulnerabilidad permite a atacantes remotos provocar una denegación de servicio en cachemgr.cgi por un consumo excesivo de memoria gracias a:
1 - Cabeceras no validas (Content-Length)
2 - Peticiones POST excesivamente largos
3 - Credenciales de autentificación diseñados para este proposito.

Solución

Las actualizaciones ya se encuentran disponibles, para descargar visitar su pagina oficial:

http://www.squid-cache.org/Versions/

Esta vulnerabilidad ha sido corregida en las versiones 3.2.4 y 3.3.0.2

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5643
BID

Recursos adicionales

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5643

Security Focus
http://www.securityfocus.com/bid/56957/info

Aviso en SQUID
http://www.squid-cache.org/Advisories/SQUID-2012_1.txt

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2012-12-26