Flera sårbarheter har upptäckts i Squid, the Internet object cache, den populära cachande webbmellanserver. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det är möjligt att gå förbi åtkomstlistor och avsöka godtyckliga värdar och portar på nätverket genom cachemgr.cgi, vilket installeras som standard. Uppdateringen inaktiverar denna funktion och introducerar en konfigurationsfil (/etc/squid/cachemgr.conf) för att styra detta beteende.
Funktionen asn_parse_header (asn1.c) i SNMP-modulen för Squid gör det möjligt för angripare utifrån att orsaka en överbelastningsattack via specifika SNMP-paket med negativa fältlängder, vilka leder till ett minnesallokeringsfel.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.4.6-2woody4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.7-1.
Vi rekommenderar att ni uppgraderar ert squid-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.