Squid ‘strHdrAcptLangGetItem()’拒绝服务漏洞

漏洞信息详情

Squid ‘strHdrAcptLangGetItem()’拒绝服务漏洞

漏洞简介

Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。

Squid 3.2.9之前的3.2.x版本和3.3.3之前的3.3.x版本中的errorpage.cc文件中的‘strHdrAcptLangGetItem’函数中存在漏洞。远程攻击者可通过向Accept-Language头文件中插入‘,’字符,利用该漏洞导致拒绝服务(无限循环和CPU消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.squid-cache.org/Advisories/SQUID-2013_1.txt

参考网址

来源: www.squid-cache.org

链接:http://www.squid-cache.org/Advisories/SQUID-2013_1.txt

来源: BID

名称: 58316

链接:http://www.securityfocus.com/bid/58316

来源: MLIST

名称: [oss-security] 20130311 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc

链接:http://www.openwall.com/lists/oss-security/2013/03/11/7

来源: SECUNIA

名称: 52588

链接:http://secunia.com/advisories/52588

来源: BUGTRAQ

名称: 20130307 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc

链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0069.html

来源: BUGTRAQ

名称: 20130305 Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc

链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0025.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享