Bug 7967

Summary: Уязвимость состояния операции в Squid
Product: ALT Linux 2.4 Reporter: Serg Rychka <rsv>
Component: squidAssignee: Denis Ovsienko <pilot>
Status: CLOSED NOTABUG QA Contact: Andrey Cherepanov <cas>
Severity: major    
Priority: P2    
Version: 2.4   
Hardware: all   
OS: Linux   
URL: http://www.securitylab.ru/vulnerability/240214.php

Description Serg Rychka 2005-09-15 07:56:05 MSD
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании
приложения.

Уязвимость обнаружена при обработке остановленных запросов в файле 'store.c'.
При определенных обстоятельствах, удаленный пользователь может прервать запрос и
вызвать отказ в обслуживании приложения с ошибкой "e->store_status ==
STORE_PENDING".
Comment 1 Denis Ovsienko 2005-09-15 12:07:46 MSD
Эта ошибка на данный момент исправлена как в Sisyphus, так и в Master 2.4 updates.