Se han descubierto varias vulnerabilidades en Squid, el caché de objetos de internet, el popular proxy caché para WWW. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
LDAP es muy olvidadizo con los espacios en los filtros de búsqueda y de ello se podía abusar para ingresar, usando diversas variantes del nombre de ingreso, posiblemente evadiendo los controles explícitos de acceso o confundiendo al sistema.
Se ha descubierto una contaminación o envenenamiento de la caché por medio de una respuesta HTTP dividida.
El significado de los controles de acceso se hacía algo confuso si alguna de las ACLs (listas de control de acceso) a las que se hacía referencia se declaraba como vacía, sin ningún miembro.
El argumento de longitud de la llamada WCCP a recvfrom() era mayor de lo que debería ser. Un atacante podía enviar un paquete WCCP más grande de lo normal que podría desbordar un buffer.
Para la distribución estable (woody), estos problema se han corregido en la versión 2.4.6-2woody6.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.5.7-7.
Le recomendamos que actualice el paquete squid.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.