Flera sårbarheter har upptäckts i Squid, Internetobjektcachen, en populär cachande webbmellanserver. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
”infamous41md” upptäckte ett buffertspill i tolken av Gophersvar, vilket ledde till att minne förvanskades och vanligtvis att Squid kraschade.
”infamous41md” upptäckte ett heltalsspill i koden som tog emot WCCP-meddelanden (Web Cache Communication Protocol). En angripare kunde sända specialskrivna UDP-datagram som fick Squid att krascha.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.4.6-2woody5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.7-4.
Vi rekommenderar att ni uppgraderar ert squid-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.