Уязвимость отказа в обслуживании (DoS) в Squid, вызванная доступом к недопустимому сокету во время IPv4 TCP DNS-запроса при отключённом разрешении IPv6
Описание
Обнаружена уязвимость в файле dns_internal.cc в Squid версии 3.1.6. При отключённом разрешении IPv6 DNS система обращается к недопустимому сокету во время выполнения IPv4 TCP DNS-запроса. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (сбой проверки утверждения и завершение работы демона) через векторы, которые инициируют IPv4 DNS-ответ с установленным флагом TC (Truncated).
Затронутые версии ПО
- Squid 3.1.6
Тип уязвимости
Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | squid | Not affected | ||
| Red Hat Enterprise Linux 5 | squid | Not affected | ||
| Red Hat Enterprise Linux 6 | squid | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
5 Medium
CVSS2
Связанные уязвимости
dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.
dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.
dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enable ...
dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.
EPSS
5 Medium
CVSS2