CVE-2016-2569
Squid 3.x (3.5.15 से पहले) और 4.x (4.0.7 से पहले) String ऑब्जेक्ट्स में डेटा को ठीक से संलग्न (append) नहीं करता है, जो दूरस्थ सर्वरों को एक लंबी स्ट्रिंग के माध्यम से सेवा अस्वीकृति (denial of service — एसर्शन...
- प्रकाशित
- 27 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Squid 3.x (3.5.15 से पहले) और 4.x (4.0.7 से पहले) String ऑब्जेक्ट्स में डेटा को ठीक से संलग्न (append) नहीं करता है, जो दूरस्थ सर्वरों को एक लंबी स्ट्रिंग के माध्यम से सेवा अस्वीकृति (denial of service — एसर्शन विफलता और डेमॉन का बाहर निकलना) उत्पन्न करने की अनुमति देता है, जैसा कि एक विशेष रूप से तैयार किए गए HTTP Vary हेडर द्वारा प्रदर्शित किया गया है।
स्रोत
1Squid 3.x के 3.5.15 से पहले और 4.x के 4.0.7 से पहले के संस्करण String objects में डेटा को सही ढंग से नहीं जोड़ते हैं, जिससे दूरस्थ सर्वर लंबी स्ट्रिंग के माध्यम से denial of service (assertion failure और daemon exit) उत्पन्न कर सकते हैं, जैसा कि एक विशेष रूप से तैयार HTTP Vary header द्वारा प्रदर्शित किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।