Opstrømsudviklerne har fundet en fejl i DNS-opslagskoden i Squid, det populære program til mellemlagring af WWW-sider. Når DNS-klientens UDP-port (tildelt af styresystemet ved start) er ufiltreret og netværket ikke er beskyttet mod IP-forfalskning, kunne ondsindede brugere forfalske DNS-opslag, hvilket kunne medføre at brugerne blev omdirigeret til vilkårlige websteder.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.4.6-2woody9.
I den stabile distribution (sarge) er dette problem allerede rettet i version 2.5.9-9.
I den ustabile distribution (sid) er dette problem allerede rettet i version 2.5.9-9.
Vi anbefaler at du opgraderer din squid-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.