int(6380)

Vulnerability Bulletins


Denegación de servicio en SquidClamav.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software SquidClamav 5.x
SquidClamav 6.x

Description

Se ha descubierto una vulnerabilidad de denegación de servicio en versiones anteriores a 5.8 y 6.7 en SquidClamav.

La vulnerabilidad reside al parsear una URL, caracteres mal escapados son transmitidos a llamadas al sistema causando un fallo en el sistema.

Un atacante remoto podría causar una denegación de servicio mediante la creación de URLs con caracteres especiales, como %0D o %0A.

Solution

Las versiones 5.8 y 6.7 son inmunes a dicha vulnerabilidad. Se recomienda actualizar a las últimas versiones.

Standar resources

Property Value
CVE
BID

Other resources

SquidClamav Securing Web Delivery
http://squidclamav.darold.net/news.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-25