DFN-CERT

Advisory-Archiv

2020-2389: Squid: Mehrere Schwachstellen ermöglichen u. a. einen HTTP-Request-Smuggling- und Cache-Poisoning-Angriff

Historie:

Version 1 (2020-11-05 09:59)
Neues Advisory

Betroffene Software

Server
Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um einen HTTP-Request-Smuggling- und Cache-Poisoning-Angriff durchzuführen, Denial-of-Service (DoS)-Angriffe durchzuführen, falsche Informationen darzustellen, einen HTTP-Request-Splitting-Angriff durchzuführen, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Cross-Site-Scripting (XSS)-Angriffe durchzuführen. Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Red Hat Enterprise Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates zur Behebung der Schwachstellen im 'squid:4'-Modul bereit. Diese Updates werden im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.3 zur Verfügung gestellt.

Schwachstellen:

CVE-2019-12520

Schwachstelle in Squid ermöglicht u. a. Darstellung falscher Informationen

CVE-2019-12521

Schwachstelle in Squid ermöglicht Denial-of-Service-Angriff

CVE-2019-12523

Schwachstelle in Squid ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-12524

Schwachstelle in Squid ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-12526

Schwachstelle in Squid ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-12528

Schwachstelle in Squid ermöglicht Ausspähen von Informationen

CVE-2019-12529

Schwachstelle in Squid ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-12854

Schwachstelle in Squid ermöglicht Denial-of-Service-Angriff

CVE-2019-18676

Schwachstelle in Squid ermöglicht Denial-of-Service-Angriff

CVE-2019-18677

Schwachstelle in Squid ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-18678

Schwachstelle in Squid ermöglicht HTTP-Request-Splitting-Angriff

CVE-2019-18679

Schwachstelle in Squid ermöglicht Ausspähen von Informationen

CVE-2019-18860

Schwachstelle in Squid ermöglicht Cross-Site-Scripting-Angriff

CVE-2020-14058

Schwachstelle in Squid ermöglicht Denial-of-Service-Angriff

CVE-2020-15049

Schwachstelle in Squid ermöglicht HTTP-Request-Smuggling- und Cache-Poisoning-Angriff

CVE-2020-24606

Schwachstelle in Squid ermöglicht Denial-of-Service-Angriff

CVE-2020-8449

Schwachstelle in Squid ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2020-8450

Schwachstelle in Squid ermöglicht u. a. Ausführung beliebigen Programmcodes mit Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.