Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Squid HTTP Proxy Server
(3.0, 3.5.17, 4.0.0, 4.0.9)
Описание
Переполнение буфера в Squid позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированные ответы ESI.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.squid-cache.org/
http://www.squid-cache.org/
Ссылки
Источник: CVE
Наименование: CVE-2016-4054
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4054
http://www.squid-cache.org/Advisories/SQUID-2016_6.txt
Наименование: CVE-2016-4054
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4054
http://www.squid-cache.org/Advisories/SQUID-2016_6.txt