BDU:2023-06930

АО «ИВК», ООО «Ред Софт», Squid Software Foundation Альт 8 СП, Squid, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-02-20

Официальное описание

Уязвимость реализации сетевого протокола Gopher прокси-сервера Squid связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Squid : http://www.squid-cache.org/Versions/v6/ https://mirrors.aliyun.com/squid/6/squid-6.0.1-RELEASENOTES.html#ss2.8

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Компенсирующие меры: При использовании протокола Gopher, следует отклонить все запросы URL-адресов, используя конфигуративные настройки: acl gopher proto gopher http_access deny gopher

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства