PT-2022-6446 · Squid+10 · Squid+11
CVE-2022-41318
·
Publicado
2022-09-18
·
Atualizado
2024-06-27
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 2.5 a 5.6 do Squid
Descrição
Foi detectada uma leitura excessiva de buffer na biblioteca libntlmauth devido a uma proteção incorreta contra estouro de inteiros, tornando os auxiliares de autenticação SSPI e SMB vulneráveis à leitura de locais de memória indesejados. Em algumas configurações, credenciais em texto simples desses locais são enviadas a um cliente.
Recomendações
Para as versões 2.5 a 5.6 do Squid, atualize para a versão 5.7 para resolver o problema. Como solução temporária, considere restringir o acesso aos auxiliares de autenticação SSPI e SMB até que um patch esteja disponível. Evite usar configurações que possam enviar credenciais em texto simples para um cliente.
Exploit
Correção
DoS
Out of bounds Read
Integer Overflow
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Squid
Squid Cache
Suse
Ubuntu