Algunas peticiones canceladas que producían una aserción el squid, el conocido proxy caché WWW, podían permitir que los atacantes remotos ejecutasen una denegación de servicio. Esta actualización también corrige una regresión provocada por DSA 751. Para tener una mejor visión de conjunto del aviso, se reproduce a continuación el texto del aviso original:
Se han descubierto varias vulnerabilidades en Squid, el conocido proxy caché WWW. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
- CAN-2005-2794
Algunas peticiones abortadas producían una aserción que podía pertmitir que los atacantes remotos produjesen una denegación de servicio.
- CAN-2005-2796
Una solicitud manipulada podía provocar una denegación de servicio.
Para la distribución estable anterior (woody) este problema se ha corregido en la versión 2.4.6-2woody10.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.5.9-10sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.5.10-5.
Le recomendamos que actualice el paquete squid.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.