Varnish Cache : déni de service via sessions HTTP/1 prolongées
Une vulnérabilité de déni de service a été découverte dans Varnish Cache, exploitable via des sessions HTTP/1 Lingering Sessions, permettant à un attaquant de déclencher une erreur fatale du serveur.
Le mécanisme de gestion des connexions HTTP prolongées du cache comporte une faille critique.
Les administrateurs doivent mettre à jour Varnish Cache pour restaurer la stabilité et disponibilité de leurs services web.