BDU:2025-12571
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Package Hub, Debian GNU/Linux, OpenSUSE Leap, openSUSE Tumbleweed, Privoxy, РЕД ОС
Дата обнаружения
2021-12-23
Официальное описание
Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy связана с недостаточной проверкой входных данных в функции send_http_request. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://www.privoxy.org/gitweb/?p=privoxy.git%3Ba=commit%3Bh=652b4b7cb0 https://www.privoxy.org/3.0.33/user-manual/whatsnew.html%2C
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2021-44542.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-44542