Bug 7967 - Уязвимость состояния операции в Squid
Summary: Уязвимость состояния операции в Squid
Status: CLOSED NOTABUG
Alias: None
Product: ALT Linux 2.4
Classification: Archive
Component: squid (show other bugs)
Version: 2.4
Hardware: all Linux
: P2 major
Assignee: Denis Ovsienko
QA Contact: Andrey Cherepanov
URL: http://www.securitylab.ru/vulnerabili...
Keywords:
Depends on:
Blocks:
 
Reported: 2005-09-15 07:56 MSD by Serg Rychka
Modified: 2005-09-16 14:15 MSD (History)
0 users

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Serg Rychka 2005-09-15 07:56:05 MSD
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании
приложения.

Уязвимость обнаружена при обработке остановленных запросов в файле 'store.c'.
При определенных обстоятельствах, удаленный пользователь может прервать запрос и
вызвать отказ в обслуживании приложения с ошибкой "e->store_status ==
STORE_PENDING".
Comment 1 Denis Ovsienko 2005-09-15 12:07:46 MSD
Эта ошибка на данный момент исправлена как в Sisyphus, так и в Master 2.4 updates.