Squid SNMP Module asn_parse_header() 函数远程 DoS

medium Nessus 插件 ID 15463

简介

远程代理服务器容易遭受拒绝服务攻击。

描述

根据其版本号,远程 Squid 缓存代理可能容易遭受远程拒绝服务攻击。

此缺陷是 SNMP 模块中的一个输入验证错误所致,利用此缺陷需要构建 Squid 来支持它,而且还需要配置 Squid 来使用它。

攻击者可通过特别构建的 UDP 数据包来利用此缺陷,以导致服务器崩溃。

请注意,Nessus 只会使用 Squid 标题中的版本号报告此漏洞,因此这可能是一则误报。

解决方案

升级至 squid 2.5.STABLE7 / squid 3.0.STABLE7 或更高版本。

另见

http://www.nessus.org/u?02d8db5a

插件详情

严重性: Medium

ID: 15463

文件名: squid_rdos.nasl

版本: 1.31

类型: remote

系列: Firewalls

发布时间: 2004/10/12

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:squid-cache:squid

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2005/2/11

漏洞发布日期: 2004/10/5

参考资料信息

CVE: CVE-2004-0918

BID: 11385

CWE: 399