Vissa avbrutna anrop som ger en försäkran (assertion) i Squid, den populära webbmellanservern, kan användas av användare utifrån till en överbelastningsattack. Denna uppdatering rättar även ett problem som introducerades i och med DSA 751. Texten från originalbulletinen följer nedan:
Flera sårbarheter har upptäckts i Squid, en populär cachande webbmellanserver. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
- CAN-2005-2794
Vissa avbrutna anrop utlöser en ”assert” vilken kunde göra det möjligt för angripare utifrån att starta en överbelastningsattack.
- CAN-2005-2796
Specialskrivna anrop kan användas för en överbelastningsattack.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 2.4.6-2woody10.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.5.9-10sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.10-5.
Vi rekommenderar att ni uppgraderar ert squid-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.