Squid 3.1.x < 3.1.16 / 3.2.x < 3.2.0.13 DNS 回覆 CName 記錄剖析遠端 DoS

medium Nessus Plugin ID 57287

概要

遠端 Proxy 伺服器受到拒絕服務弱點影響。

說明

根據其標題,Squid 的版本為 3.1.16 之前的 3.1.x 版,或是 3.2.0.13 之前的 3.2.x 版。這些版本受到拒絕服務弱點的影響。

應用程式處理 DNS 回覆 (其 CNAME 記錄參照另一個含有空白 A 記錄的 CNAME 記錄) 時,未正確釋放記憶體。

請注意,Nessus 僅依據 Proxy 伺服器標題中的版本,而專案發佈來解決此問題的修補程式尚未更新標題中的版本。如果已正確套用修補程式並重新啟動服務,請將此情況視為誤報。

解決方案

升級至 Squid 3.1.16 / 3.2.0.13 或更新版本。

另請參閱

http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID_3_1_16.html

http://www.nessus.org/u?437bac7c

https://bugs.squid-cache.org/show_bug.cgi?id=3237

Plugin 詳細資訊

嚴重性: Medium

ID: 57287

檔案名稱: squid_3_1_16.nasl

版本: 1.8

類型: remote

系列: Firewalls

已發布: 2011/12/14

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:squid-cache:squid

必要的 KB 項目: www/squid, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/8

弱點發布日期: 2011/10/8

參考資訊

CVE: CVE-2011-4096

BID: 50449