CVE-2016-2569
Squid 3.x prima della 3.5.15 e 4.x prima della 4.0.7 non aggiunge correttamente dati agli oggetti String, il che consente a server remoti di causare una...
- Pubblicato
- 27 feb 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Squid 3.x prima della 3.5.15 e 4.x prima della 4.0.7 non aggiunge correttamente dati agli oggetti String, il che consente a server remoti di causare una negazione del servizio (errore di asserzione e uscita del demone) tramite una stringa lunga, come dimostrato da un header HTTP Vary appositamente modificato.
Fonti
1Squid 3.x prima della 3.5.15 e 4.x prima della 4.0.7 non aggiunge correttamente dati agli oggetti String, consentendo a server remoti di causare un denial of service (fallimento dell'asserzione e uscita del demone) tramite una stringa lunga, come dimostrato da un'intestazione HTTP Vary modificata ad hoc.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.