漏洞信息详情
Privoxy 拒绝服务漏洞
漏洞简介
Privoxy是Privoxy团队开发的一款带过滤功能的代理服务器,它主要针对HTTP、HTTPS协议,并提供隐私保护、对网页内容进行过滤、管理cookies和拦阻各种广告等功能。
Privoxy 3.0.24之前版本的filters.c文件中的‘remove_chunked_transfer_coding’函数存在安全漏洞。远程攻击者可借助特制的chunk-encoded内容利用该漏洞造成拒绝服务(无效的读取和崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.privoxy.org/announce.txt
参考网址
来源:www.privoxy.org
链接:http://www.privoxy.org/announce.txt
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/01/22/3
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/01/21/4
受影响实体
- Privoxy Privoxy:3.0.23<!--2000-1-1-->
补丁
- Privoxy 拒绝服务漏洞的修复措施<!--2016-1-28-->
还没有评论,来说两句吧...