Eine Verwundbarkeit wurde in squid entdeckt, einem Internet Objekt-Cache, durch die »access control lists« (ACLs) basierend auf URLs umgangen werden können (CAN-2004-0189). Auch zwei andere Fehler wurden mit den Patches squid-2.4.STABLE7-url_escape.patch (ein Pufferüberlauf, der nicht ausnutzbar zu sein scheint) und squid-2.4.STABLE7-url_port.patch (ein potenzieller Denial of Service) beseitigt.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.4.6-2woody2 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 2.5.5-1 behoben.
Wir empfehlen Ihnen, Ihr squid-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.