ALT-PU-2015-1085-1

Обновление пакета squid в ветке sisyphus

Версия3.4.11-alt1
Задание#139040
Опубликовано2015-01-26
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (4)

BDU:2015-00691
MEDIUM6.8

Уязвимость программного обеспечения Squid HTTP Proxy Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2016-07-06Изменено: 2016-11-28
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVE-2014-6270
MEDIUM6.8

Off-by-one error in the snmpHandleUdp function in snmp_core.cc in Squid 2.x and 3.x, when an SNMP port is configured, allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted UDP SNMP request, which triggers a heap-based buffer overflow.

Опубликовано: 2014-09-12Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P