Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Squid Proxy 3.5.17/4.0.9 ESI Response Handler esi.cc Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Squid Proxy 3.5.17/4.0.9 ESI Response Handler esi.cc Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Squid Proxy 3.5.17/4.0.9 entdeckt. Sie wurde als problematisch eingestuft. Betroffen hiervon ist eine unbekannte Funktion der Datei esi.cc der Komponente ESI Response Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf die Verfügbarkeit.

Die Schwachstelle wurde am 06.05.2016 als SQUID-2016:9 in Form eines bestätigten Advisories (Website) publiziert. Das Advisory kann von squid-cache.org heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 06.05.2016 mit CVE-2016-4556 vorgenommen. Sie gilt als leicht auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Aktualisieren auf die Version 3.5.18 oder 4.0.10 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Squid hat daher unmittelbar gehandelt.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (113006) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 87127.


CVSS
Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P) [?]
Temp Score: 3.7 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Proxy 3.5.18/4.0.10

Timeline
06.05.2016Advisory veröffentlicht
06.05.2016Gegenmassnahme veröffentlicht
06.05.2016CVE zugewiesen
10.05.2016VulDB Eintrag erstellt
10.05.2016VulDB Eintrag aktualisiert

Quellen
Advisory: SQUID-2016:9
Status: Bestätigt

CVE: CVE-2016-4556 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 113006 - Squid ESI response esi.cc denial of service

Siehe auch: 87127

Eintrag
Erstellt: 10.05.2016
Eintrag: 77.3% komplett
...













📌 Squid Proxy 3.5.17/4.0.9 ESI Response Handler esi.cc Denial of Service


📈 82.82 Punkte

📌 Squid Proxy 3.5.17/4.0.9 ESI Response Handler esi.cc Denial of Service


📈 82.82 Punkte

📌 Squid Proxy 3.5.17/4.0.9 ESI Response esi.cc denial of service


📈 75.59 Punkte

📌 Squid Proxy up to 3.5.27/4.0.22 ESI Response HTTP Response denial of service


📈 63.83 Punkte

📌 Squid Proxy bis 3.5.27/4.0.22 ESI Response HTTP Response Denial of Service


📈 63.83 Punkte

📌 Squid Proxy 3.5.17/4.0.9 ESI Response Handler client_side_request.cc Denial of Service


📈 62.32 Punkte

📌 Squid Proxy 3.5.17/4.0.9 ESI Response Handler client_side_request.cc Denial of Service


📈 62.32 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Information Disclosure


📈 56.31 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Pufferüberlauf


📈 56.31 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Pufferüberlauf


📈 56.31 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Information Disclosure


📈 56.31 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Pufferüberlauf


📈 56.31 Punkte

📌 Squid Web Proxy bis 3.5.16/4.0.8 ESI Response Handler Pufferüberlauf


📈 56.31 Punkte

📌 Squid Proxy 3.5.17/4.0.9 ESI Response client_side_request.cc denial of service


📈 55.09 Punkte

📌 Squid Proxy up to 3.5.16/4.0.8 ESI Response information disclosure


📈 49.09 Punkte

📌 Squid Proxy up to 3.5.16/4.0.8 ESI Response memory corruption


📈 49.09 Punkte

📌 Squid Proxy up to 3.5.14/4.0.6 Edge Side Includes Parser esi/CustomParser.cc denial of service


📈 46.36 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 Edge Side Includes Parser esi/CustomParser.cc Denial of Service


📈 46.36 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 Edge Side Includes Parser esi/CustomParser.cc Denial of Service


📈 46.36 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 Response Handler http.cc Denial of Service


📈 41.82 Punkte

📌 Squid Web Proxy bis 3.5.15/4.0.7 HTTP Response Handler Denial of Service


📈 41.82 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 Response Handler http.cc Denial of Service


📈 41.82 Punkte

📌 Squid Web Proxy bis 3.5.15/4.0.7 HTTP Response Handler Denial of Service


📈 41.82 Punkte

📌 Squid Proxy up to 2.5.STABLE11 FTP Proxy FTP Reply denial of service


📈 35.08 Punkte

📌 Squid Web Proxy up to 4.12/5.0.3 Locking peer_digest.cc peerDigestHandleReply Response denial of service


📈 34.59 Punkte

📌 Squid Web Proxy up to 4.14/5.0.5 Response Header denial of service


📈 34.59 Punkte

📌 Squid Web Proxy up to 4.14/5.0.5 HTTP Response denial of service


📈 34.59 Punkte

📌 CVE-2021-46784 | Squid Web Proxy up to 3.5.28/4.17/5.5.x Gopher Server Response denial of service (GHSA-f5cp-6rh3-284w)


📈 34.59 Punkte

📌 Squid Proxy 3.5.13/4.0.4/4.0.5 SSL Handshake Handler Crash Denial of Service


📈 33.08 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 HTTP Header Handler Denial of Service


📈 33.08 Punkte

📌 Squid Proxy bis 4.0.6 HTTP Status Code Handler http.cc Denial of Service


📈 33.08 Punkte

📌 Squid Proxy 3.5.13/4.0 HTTP Status Code Handler http.cc Denial of Service


📈 33.08 Punkte

📌 Squid Proxy 3.5.13/4.0.4/4.0.5 SSL Handshake Handler Crash Denial of Service


📈 33.08 Punkte

📌 Squid Proxy bis 3.5.14/4.0.6 HTTP Header Handler Denial of Service


📈 33.08 Punkte

📌 Squid Proxy bis 4.0.6 HTTP Status Code Handler http.cc Denial of Service


📈 33.08 Punkte

matomo