Squid < 3.0.STABLE24 / 2.7.STABLE8 / 2.6.STABLE24

medium Nessus 插件 ID 45591

简介

远程代理服务器容易遭受拒绝服务攻击。

描述

根据其标题,远程主机上安装的 Squid 代理缓存服务器版本低于 3.0.STABLE24 / 2.7.STABLE8 / 2.6.STABLE24。此类版本会取消引用空指针,同时处理特定超文本缓存协议 (HTCP) 请求。远程攻击者可滥用此错误处理,通过向受影响的服务发送特别构建的 HTCP 请求来造成拒绝服务。请注意,Nessus 仅依赖代理服务器的标题的版本,不会被该项目为解决此问题而发布的任何一个修补程序更新。如果已正确应用这些修补程序之一且服务已重新启动,请将此视为误报。

解决方案

升级到版本 Squid 3.0.STABLE24 / 2.7.STABLE8 / 2.6.STABLE24 或更高版本,或是应用以上项目公告中提及的适当修补程序。

另见

http://www.squid-cache.org/Advisories/SQUID-2010_2.txt

http://www.squid-cache.org/Versions/v2/2.7/changesets/12600.patch

http://www.nessus.org/u?f56c919c

插件详情

严重性: Medium

ID: 45591

文件名: squid_3_0_24.nasl

版本: 1.12

类型: remote

系列: Firewalls

发布时间: 2010/4/21

最近更新时间: 2018/7/30

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:squid-cache:squid

必需的 KB 项: Settings/ParanoidReport, www/squid

易利用性: No known exploits are available

补丁发布日期: 2010/2/15

漏洞发布日期: 2010/2/12

参考资料信息

CVE: CVE-2010-0639

BID: 38212

CWE: 20

Secunia: 38561, 38570