BDU:2021-02727
ООО «Ред Софт», Squid Software Foundation Squid, РЕД ОС
Дата обнаружения
2021-05-10
Официальное описание
Уязвимость прокси-сервера Squid существует из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Squid: https://github.com/squid-cache/squid/security/advisories/GHSA-572g-rvwr-6c7f/
Для РЕД ОС: https://redos.red-soft.ru/updatesec/