Se han descubierto varias vulnerabilidades en Squid, la caché de objetos de internet, el popular proxy caché de WWW. El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó los siguientes problemas:
Era posible eludir las listas de acceso y buscar máquinas y puertos arbitrarios en la red a través de cachemgr.cgi, que se instala de forma predefinida. Esta actualización desactiva esta característica e introduce un archivo de configuración (/etc/squid/cachemgr.conf) para controlar este comportamiento.
La función asn_parse_header (asn1.c) del módulo SNMP para Squid permitía que los atacantes remotos provocaran una denegación de servicion por medio de ciertos paquetes SNMP con campos de longitud negativa que causaban un error de ubicación de memoria.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.4.6-2woody4.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.5.7-1.
Le recomendamos que actualice el paquete squid.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.