CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/04/2020

Vulnerabilitat en el Servidor Proxy Web Squid

S'ha identificat una nova vulnerabilitat de criticitat alta, de tipus de desbordament d'enters en Squid. Aquesta vulnerabilitat afecta el servidor proxy web Squid.

Risc: Alt

Arran d'un error de desbordament de nombres enters, Squid és vulnerable a la repetició de credencials i als atacs d'execució de codi remot contra els tokens d'autenticació d'HTTP Digest. Aquesta vulnerabilitat es pot presentar en els casos següents:

Més informació en el següent enllaç

Sistemes Afectats: Referències:

CVE-2020-11945

Solució:

Actualitzar a les versions 4.11 ó 5.0.2

Com a mesura de mitigació es proposen les accions següents:

Notes:

http://www.squid-cache.org/

 

Font: Incibe-cert

CSIRT-CV