Visse afbrudte forespørgsler der udløser en "assertion" i squid, den populære WWW-proxycache, kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service). Denne opdatering retter også en regression forårsaget af DSA 751. For fuldstændighedens skyld er den oprindelige bulletins tekst medtaget herunder:
Flere sårbarheder er opdaget i Squid, den populære WWW-proxycache. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
- CAN-2005-2794
Visse afbrudte forespørgsler der udløser an "assert" der kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service).
- CAN-2005-2796
Særligt fremstillede forespørgsler kunne forårsage et lammelsesangreb.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.4.6-2woody10.
I den stabile distribution (sarge) er disse problemer rettet i version 2.5.9-10sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 2.5.10-5.
Vi anbefaler at du opgraderer din squid-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.