Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2951

Опубликовано: 18 авг. 2010
Источник: redhat
CVSS2: 5
EPSS Средний

Уязвимость отказа в обслуживании (DoS) в Squid, вызванная доступом к недопустимому сокету во время IPv4 TCP DNS-запроса при отключённом разрешении IPv6

Описание

Обнаружена уязвимость в файле dns_internal.cc в Squid версии 3.1.6. При отключённом разрешении IPv6 DNS система обращается к недопустимому сокету во время выполнения IPv4 TCP DNS-запроса. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (сбой проверки утверждения и завершение работы демона) через векторы, которые инициируют IPv4 DNS-ответ с установленным флагом TC (Truncated).

Затронутые версии ПО

  • Squid 3.1.6

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4squidNot affected
Red Hat Enterprise Linux 5squidNot affected
Red Hat Enterprise Linux 6squidWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=626927squid: child assertion failure when processing large DNS replies with no IPv6 resolver present

EPSS

Процентиль: 98%
0.31465
Средний

5 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 16 лет назад

dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.

nvd
почти 16 лет назад

dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.

debian
почти 16 лет назад

dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enable ...

github
около 4 лет назад

dns_internal.cc in Squid 3.1.6, when IPv6 DNS resolution is not enabled, accesses an invalid socket during an IPv4 TCP DNS query, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via vectors that trigger an IPv4 DNS response with the TC bit set.

EPSS

Процентиль: 98%
0.31465
Средний

5 Medium

CVSS2