int(6584)

Vulnerability Bulletins


Publicada una vulnerabilidad en SQUID

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Squid 2.x
Squid 3.x

Description

Squid es un proxy server y web cache daemon.

Esta vulnerabilidad permite a atacantes remotos provocar una denegación de servicio en cachemgr.cgi por un consumo excesivo de memoria gracias a:
1 - Cabeceras no validas (Content-Length)
2 - Peticiones POST excesivamente largos
3 - Credenciales de autentificación diseñados para este proposito.

Solution

Las actualizaciones ya se encuentran disponibles, para descargar visitar su pagina oficial:

http://www.squid-cache.org/Versions/

Esta vulnerabilidad ha sido corregida en las versiones 3.2.4 y 3.3.0.2

Standar resources

Property Value
CVE CVE-2012-5643
BID

Other resources

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5643

Security Focus
http://www.securityfocus.com/bid/56957/info

Aviso en SQUID
http://www.squid-cache.org/Advisories/SQUID-2012_1.txt

Version history

Version Comments Date
1.0 Aviso emitido 2012-12-26
Ministerio de Defensa
CNI
CCN
CCN-CERT