FreeBSD:squid -- 拒绝服务 (c37de843-488e-11e2-a5c9-0019996bc1f7)

medium Nessus 插件 ID 63366

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Squid 开发人员报告:

由于缺少输入验证,处理特别构建的请求时,Squid cachemgr.cgi 工具容易受到拒绝服务攻击的影响。

可访问 cachemgr.cgi to 的任何客户端可利用此问题在服务主机上执行拒绝服务攻击。

该攻击的性质可能通过在主机服务器上消耗资源来产生二次效应。

解决方案

更新受影响的程序包。

另见

http://www.squid-cache.org/Advisories/SQUID-2012_1.txt

http://www.nessus.org/u?028369d0

插件详情

严重性: Medium

ID: 63366

文件名: freebsd_pkg_c37de843488e11e2a5c90019996bc1f7.nasl

版本: 1.8

类型: local

发布时间: 2012/12/31

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:squid, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/FreeBSD/pkg_info, Host/local_checks_enabled, Host/FreeBSD/release

补丁发布日期: 2012/12/28

漏洞发布日期: 2012/12/17

参考资料信息

CVE: CVE-2012-5643, CVE-2013-0189