Уязвимость CVE-2021-31807: Информация

Описание

An issue was discovered in Squid before 4.15 and 5.x before 5.0.6. An integer overflow problem allows a remote server to achieve Denial of Service when delivering responses to HTTP Range requests. The issue trigger is a header that can be expected to exist in HTTP traffic without any malicious intent.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 8 июня 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
squidsisyphus4.15-alt16.8-alt1ALT-PU-2021-2058-1275610Исправлено
squidp104.15-alt16.6-alt1ALT-PU-2021-2058-1275610Исправлено
squidc10f14.15-alt16.6-alt1ALT-PU-2021-2058-1275610Исправлено
squidc9f24.15-alt14.15-alt1ALT-PU-2021-2829-1284978Исправлено
squidp114.15-alt16.8-alt1ALT-PU-2021-2058-1275610Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:squid-cache:squid:2.5.stable6:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.6:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable9:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable3:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable4:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable7:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable14:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable4:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable2:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable5:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable12:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable13:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable11:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable3:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable8:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.5.stable10:*:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable2:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable5:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable6:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable7:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable8:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:2.7:stable9:*:*:*:*:*:*

      cpe:2.3:a:squid-cache:squid:*:*:*:*:*:*:*:*
      Start including
      5.0
      End excliding
      5.0.6

      cpe:2.3:a:squid-cache:squid:*:*:*:*:*:*:*:*
      Start including
      3.0
      End excliding
      4.15

      cpe:2.3:a:squid-cache:squid:2.7:-:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:netapp:cloud_manager:-:*:*:*:*:*:*:*