Plusieurs vulnérabilités ont été découvertes dans Squid, le cache d'objet pour Internet et cache de serveur mandataire web très populaire. Le projet « Common Vulnerabilities and Exposures » a identifié les failles suivantes :
« infamous41md » a découvert un dépassement de tampon dans l'analyseur des réponses Gopher, ce qui conduit à une corruption de la mémoire et généralement à un plantage de Squid.
« infamous41md » a découvert un dépassement d'entier dans le récepteur de messages WCCP (Web Cache Communication Protocol). Un attaquant pourrait envoyer des datagrammes UDP spécialement créés, ce qui conduirait à un plantage de Squid.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.4.6-2woody5.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.5.7-4.
Nous vous recommandons de mettre à jour votre paquet squid.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.