漏洞信息详情
Banu Tinyproxy acl.c配置错误漏洞
漏洞简介
Tinyproxy是一个小型的HTTP代理软件,它的1.3.2和1.3.3版本存在堆溢出漏洞。
当Allow配置指定了CIDR块时,Tinyproxy 1.8.3之前版本中的acl.c允许从所有IP地址建立TCP连接。远程攻击者可以通过打开HTTP代理服务器隐藏web通信的来源。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://banu.com/cgit/tinyproxy/diff/?id=e8426f6662dc467bd1d827100481b95d9a4a23e4
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=694658
来源: banu.com
链接:https://banu.com/cgit/tinyproxy/diff/?id=e8426f6662dc467bd1d827100481b95d9a4a23e4
来源: banu.com
链接:https://banu.com/bugzilla/show_bug.cgi?id=90
来源: MLIST
名称: [oss-security] 20110408 Re: CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
链接:http://openwall.com/lists/oss-security/2011/04/08/3
来源: MLIST
名称: [oss-security] 20110407 CVE request: tinyproxy runs as an open proxy when attempting to restrict allowable IP ranges
链接:http://openwall.com/lists/oss-security/2011/04/07/9
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=621493
来源: DEBIAN
名称: DSA-2222
链接:http://www.debian.org/security/2011/dsa-2222
来源:SECUNIA
名称:44274
链接:http://secunia.com/advisories/44274
受影响实体
- Banu Tinyproxy:1.5.0:Pre6<!--2000-1-1-->
- Banu Tinyproxy:1.5.0:Rc1<!--2000-1-1-->
- Banu Tinyproxy:1.5.0:Rc2<!--2000-1-1-->
- Banu Tinyproxy:1.5.0:Rc4<!--2000-1-1-->
- Banu Tinyproxy:1.5.0:Rc5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...