FreeBSD:squid -- サービス拒否(c37de843-488e-11e2-a5c9-0019996bc1f7)

medium Nessus プラグイン ID 63366

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Squid 開発者による報告:

入力を検証していないため、Squid cachemgr.cgi ツールは、特別に細工されたリクエストを処理する際に、DoS 攻撃(サービス拒否攻撃)に脆弱です。

この問題により、cachemgr.cgi に到達できるクライアントは、サービスホストで DoS 攻撃(サービス拒否攻撃)を仕掛けることができます。

その攻撃の特性により、ホストサーバーでリソースを消費することで、二次的な影響をもたらす場合があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.squid-cache.org/Advisories/SQUID-2012_1.txt

http://www.nessus.org/u?028369d0

プラグインの詳細

深刻度: Medium

ID: 63366

ファイル名: freebsd_pkg_c37de843488e11e2a5c90019996bc1f7.nasl

バージョン: 1.8

タイプ: local

公開日: 2012/12/31

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:squid, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/FreeBSD/pkg_info, Host/local_checks_enabled, Host/FreeBSD/release

パッチ公開日: 2012/12/28

脆弱性公開日: 2012/12/17

参照情報

CVE: CVE-2012-5643, CVE-2013-0189