Squid Proxy ACL Queue Overload 远程拒绝服务漏洞

漏洞信息详情

Squid Proxy ACL Queue Overload 远程拒绝服务漏洞

漏洞简介

Squid before 2.6.STABLE7中的aclMatchExternal函数存在漏洞。远程攻击者可以通过造成一个external_acl queue超载,来引起拒绝服务攻击(崩溃)。它会触发死循环。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

ftp://ftp.turbolinux.co.jp/pub/TurboLinux/”>ftp://ftp.turbolinux.co.jp/pub/TurboLinux

ftp://ftp.turbolinux.co.jp/pub/TurboLinux/”>ftp://ftp.turbolinux.co.jp/pub/TurboLinux

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7.tar.bz2

参考网址

来源: SECUNIA

名称: 23767

链接:http://secunia.com/advisories/23767

来源: www.squid-cache.org

链接:http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7-RELEASENOTES.html#s12

来源: www.squid-cache.org

链接:http://www.squid-cache.org/bugs/show_bug.cgi?id=1848

来源: XF

名称: squid-externalacl-dos(31525)

链接:http://xforce.iss.net/xforce/xfdb/31525

来源: UBUNTU

名称: USN-414-1

链接:http://www.ubuntu.com/usn/usn-414-1

来源: BID

名称: 22203

链接:http://www.securityfocus.com/bid/22203

来源: SUSE

名称: SUSE-SA:2007:012

链接:http://www.novell.com/linux/security/advisories/2007_12_squid.html

来源: MANDRIVA

名称: MDKSA-2007:026

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:026

来源: GENTOO

名称: GLSA-200701-22

链接:http://www.gentoo.org/security/en/glsa/glsa-200701-22.xml

来源: VUPEN

名称: ADV-2007-0199

链接:http://www.frsirt.com/english/advisories/2007/0199

来源: SECUNIA

名称: 23946

链接:http://secunia.com/advisories/23946

来源: SECUNIA

名称: 23921

链接:http://secunia.com/advisories/23921

来源: SECUNIA

名称: 23889

链接:http://secunia.com/advisories/23889

来源: SECUNIA

名称: 23805

链接:http://secunia.com/advisories/23805

来源: MANDRIVA

名称: MDKSA-2007:026

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:026

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享