Flere sårbarheder er opdaget i Squid, cacheprogrammet til Internet-objekter, den populære WWW-proxycache. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
"infamous41md" har opdaget et bufferoverløb i fortolkeren af Gopher-svar, hvilket kunne medføre hukommelsesødelæggelse og ville normalt få Squid til at gå ned.
"infamous41md" har opdaget et heltalsoverløb i modtageren af WCCP-meddelelser (Web Cache Communication Protocol). En angriber kunne sende et særligt fremstillet UDP-datagram, som fik Squid til at gå ned.
I den stabile distribution (woody) er disse problemer rettet i version 2.4.6-2woody5.
I den ustabile distribution (sid) er disse problemer rettet i version 2.5.7-4.
Vi anbefaler at du opgraderer din squid-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.