BDU:2021-02727

ООО «Ред Софт», Squid Software Foundation Squid, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-10

Официальное описание

Уязвимость прокси-сервера Squid существует из-за недостаточной проверки введенных пользователем данных при доставке сообщений HTTP-ответа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Squid: https://github.com/squid-cache/squid/security/advisories/GHSA-572g-rvwr-6c7f/

Для РЕД ОС: https://redos.red-soft.ru/updatesec/