Squid 3.0.STABLE16 / 3.10.11

medium Nessus プラグイン ID 40420

概要

リモートプロキシサーバーは、サービス拒否攻撃を受けやすくなっています。

説明

バナーによると、リモートホストにインストールされているSquidプロキシキャッシングサーバーのバージョンは、3.0.STABLE17または3.1.0.12より前です。
このようなバージョンは、一部のリクエストや応答を処理するときに、不適切な境界チェックを使用することが報告されています。

Squid-2.xリリースは脆弱ではありません。

ソリューション

Squidのバージョンを3.0.STABLE17または3.1.0.12以降にアップグレードするか、上記のプロジェクトのアドバイザリで言及されているパッチを適用してください。

参考資料

http://www.squid-cache.org/Advisories/SQUID-2009_2.txt

http://www.securityfocus.com/advisories/17446

http://www.securityfocus.com/advisories/17448

http://www.securityfocus.com/advisories/17483

プラグインの詳細

深刻度: Medium

ID: 40420

ファイル名: squid_3_0_16.nasl

バージョン: 1.13

タイプ: remote

ファミリー: Firewalls

公開日: 2009/7/29

更新日: 2018/7/30

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:squid-cache:squid

必要な KB アイテム: Settings/ParanoidReport, www/squid

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2009/7/27

脆弱性公開日: 2009/7/27

参照情報

CVE: CVE-2009-2621, CVE-2009-2622

BID: 35812

CWE: 119, 20