Flera sårbarheter har upptäckts i Squid, Internetobjektcachen, en populär cachande webbmellanserver. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
LDAP är väldigt förlåtande vad gäller blanksteg i sökfilter, något som kunde utnyttjas till att logga in med flera olika varianter på inloggningsnamnet och möjligen gå förbi åtkomstkontroller eller förvirra bokföringen.
Cacheförorening/-förgiftning med hjälp av delning av HTTP-svar har upptäckts.
Betydelsen av åtkomstkontrollen blir lite förvirrande om någon av de refererade ACL:erna (åtkomstkontrollistor) deklareras som tomma, utan några medlemmar.
Längdargumentet på WCCP-anropet recvfrom() är större än det borde vara. En angripare kunde sända ett WCCP-paket som är större än vanligt, vilket kunde spilla bufferten.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.4.6-2woody6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.7-7.
Vi rekommenderar att ni uppgraderar ert squid-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.