Tinyproxy 拒绝服务漏洞

admin 2022-07-24 05:13:24 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Tinyproxy 拒绝服务漏洞

  • CNNVD编号:CNNVD-201208-355
  • 危害等级: 中危
  • CVE编号: CVE-2012-3505
  • 漏洞类型: 加密问题
  • 发布时间: 2012-08-22
  • 威胁类型: 远程
  • 更新时间: 2012-08-22
  • 厂        商: banu
  • 漏洞来源:

漏洞简介

Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。

Tinyproxy中存在漏洞,可被恶意攻击者利用导致DoS(拒绝服务)。该漏洞源于hashmaps头的响应不是随机的。攻击者可利用该漏洞消耗内存资源。Tinyproxy 1.8.3-3版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://banu.com/bugzilla/show_bug.cgi?id=110#c2

参考网址

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/ubuntu/+source/tinyproxy/+bug/1036985

来源: banu.com

链接:https://banu.com/bugzilla/show_bug.cgi?id=110#c2

来源: MLIST

名称: [oss-security] 20120818 Re: CVE request: tinyproxy

链接:http://www.openwall.com/lists/oss-security/2012/08/18/1

来源: MLIST

名称: [oss-security] 20120817 CVE request: tinyproxy

链接:http://www.openwall.com/lists/oss-security/2012/08/17/3

来源:SECUNIA

名称:50278

链接:http://secunia.com/advisories/50278 来源:NSFOCUS 名称:20415 链接:http://www.nsfocus.net/vulndb/20415

受影响实体

  • Banu Tinyproxy:1.6.0:Pre1  
  • Banu Tinyproxy:1.6.0:Pre2  
  • Banu Tinyproxy:1.6.0:Pre3  
  • Banu Tinyproxy:1.6.0:Pre4  
  • Banu Tinyproxy:1.6.0:Rc1  

补丁

  • tinyproxy_1.8.3-3.debian

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0