Die ursprünglichen Entwickler haben einen Fehler im Code für DNS-Anfragen von Squid, dem beliebten WWW-Proxy-Cache, entdeckt. Wenn der (vom Betriebssystem beim Hochfahren zugewiesene) UDP-Port des DNS-Clients ungefiltert und das Netzwerk nicht vor IP-Spoofing (IP-Fälschungen) geschützt ist, können böswillige Benutzer die Antworten auf DNS-Anfragen fälschen und andere Benutzer auf beliebige Webseiten umleiten.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 2.4.6-2woody9 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem bereits in Version 2.5.9-9 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem bereits in Version 2.5.9-9 behoben.
Wir empfehlen Ihnen, Ihr squid-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.