Flere sikkerhedssårbarheder er opdaget i Squid, et mellemlagerprogram til Internet-filer og et populært WWW-proxy-mellemlager. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Det er muligt at omgå adgangslister og scanne vilkårlige værtsmaskiner og porte i netværket via cachemgr.cgi, der installeres som standard. Denne opdatering slår denne mulighed fra og introducerer en opsætningsfil (/etc/squid/cachemgr.conf) til at holde kontrol med denne funktionalitet.
Funktionen asn_parse_header (asn1.c) i SNMP-modulet til Squid gør det muligt for fjernangribere at forårsage et lammelsesangreb via visse SNMP-pakker med negative længdefelter, der medfører en hukommelsesallokeringsfejl.
I den stabile distribution (woody) er disse problemer rettet i version 2.4.6-2woody4.
I den ustabile distribution (sid) er disse problemer rettet i version 2.5.7-1.
Vi anbefaler at du opgraderer din squid-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.