Squid代理字符串处理空指针引用漏洞发布日期:2010-09-03
更新日期:2010-09-07受影响系统:
Squid Web Proxy Cache 3.2
Squid Web Proxy Cache 3.1
Squid Web Proxy Cache 3.0
不受影响系统:
Squid Web Proxy Cache 3.2.0.2
Squid Web Proxy Cache 3.1.8
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 42982Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。某些Squid内部字符串处理例程没有正确地检查空指针,远程攻击者可以通过发送恶意请求导致拒绝服务。<*来源:Phil Oester
链接:http://secunia.com/advisories/41298/
http://www.squid-cache.org/Advisories/SQUID-2010_3.txt
*>建议:
--------------------------------------------------------------------------------
临时解决方法:如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:1) 将ignore_expect_100 squid.conf选项设置为off(默认),或完全从squid.conf中删除。2) 对Squid编译--disable-http-violations。厂商补丁:Squid
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.squid-cache.org/Versions/v3/3.0/changesets/squid-3.0-9189.patch
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10090.patchLinux Kernel GFS2目录重命名空指针引用漏洞Sudo Runas组匹配本地权限提升漏洞相关资讯 漏洞 Squid
- Squid代理服务器搭建及配置 (03月22日)
- Squid正向代理配置过程 (09/15/2015 10:10:04)
- Squid中行为状态与reload_into_ims (05/28/2015 05:54:27)
| - 五大开源 Web 代理服务器横评: (03月18日)
- Squid 3.5.7 发布下载,代理服务器 (08/03/2015 08:12:26)
- SQUID SSL证书验证安全限制绕过漏 (05/13/2015 17:56:04)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|