Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Squid代理字符串处理空指针引用漏洞

Squid代理字符串处理空指针引用漏洞发布日期:2010-09-03
更新日期:2010-09-07受影响系统:
Squid Web Proxy Cache 3.2
Squid Web Proxy Cache 3.1
Squid Web Proxy Cache 3.0
不受影响系统:
Squid Web Proxy Cache 3.2.0.2
Squid Web Proxy Cache 3.1.8
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 42982Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。某些Squid内部字符串处理例程没有正确地检查空指针,远程攻击者可以通过发送恶意请求导致拒绝服务。<*来源:Phil Oester
 
  链接:http://secunia.com/advisories/41298/
        http://www.squid-cache.org/Advisories/SQUID-2010_3.txt
*>建议:
--------------------------------------------------------------------------------
临时解决方法:如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:1) 将ignore_expect_100 squid.conf选项设置为off(默认),或完全从squid.conf中删除。2) 对Squid编译--disable-http-violations。厂商补丁:Squid
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.squid-cache.org/Versions/v3/3.0/changesets/squid-3.0-9189.patch
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10090.patchLinux Kernel GFS2目录重命名空指针引用漏洞Sudo Runas组匹配本地权限提升漏洞相关资讯      漏洞  Squid 
  • Squid代理服务器搭建及配置  (03月22日)
  • Squid正向代理配置过程  (09/15/2015 10:10:04)
  • Squid中行为状态与reload_into_ims  (05/28/2015 05:54:27)
  • 五大开源 Web 代理服务器横评:  (03月18日)
  • Squid 3.5.7 发布下载,代理服务器  (08/03/2015 08:12:26)
  • SQUID SSL证书验证安全限制绕过漏  (05/13/2015 17:56:04)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款