Une faille de sécurité a été découverte dans squid, un cache d'objet pour Internet, par laquelle l'accès aux listes de contrôle basées sur les URL pouvait être contourné (CAN-2004-0189). Deux autres bogues sont aussi corrigés avec les rustines squid-2.4.STABLE7-url_escape.patch (un dépassement de tampon qui ne semble pas être exploitable) et squid-2.4.STABLE7-url_portage.patch (un déni de service potentiel).
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.4.6-2woody2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.5.5-1.
Nous vous recommandons de mettre à jour votre paquet squid.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.