Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Squid HTTP Proxy Server
(3.0.PRE1, 3.1.16)
Описание
Уязвимость существует в функции idnsGrokReply в Squid из-за некорректного освобождения памяти. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона) при помощи DNS-ответа, содержащего запись CNAME, которая ссылается на другую запись CNAME, содержащую пустую запись A.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.squid-cache.org/
http://www.squid-cache.org/
Ссылки
Источник: CVE
Наименование: CVE-2011-4096
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4096
Наименование: CVE-2011-4096
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4096