Debian-Sicherheitsankündigung

DSA-1646-1 squid -- Array-Speicherbereichsprüfung

Datum des Berichts:
07. Okt 2008
Betroffene Pakete:
squid
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2008-1612.
Weitere Informationen:

In squid, einem Caching-Proxy-Server, wurde eine Schwachstelle entdeckt. Der Mangel wurde Upstream als Reaktion auf CVE-2007-6239 eingeführt und von Debian in DSA-1482-1 angekündigt. Der Mangel beruht auf einer zu strengen Speicherbereichsprüfung bei Veränderung der Feldgröße und kann von einem autorisierten Client genutzt werden, um eine Diensteverweigerung (denial of service) von squid auszulösen.

Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.6.5-6etch2 behoben.

Wir empfehlen Ihnen, Ihre squid-Pakete zu aktualisieren.

Behoben in:

Debian GNU/Linux 4.0 (etch)

Quellcode:
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5.orig.tar.gz
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2.diff.gz
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2.dsc
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/s/squid/squid-common_2.6.5-6etch2_all.deb
Alpha:
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_alpha.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_alpha.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_amd64.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_amd64.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_arm.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_arm.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_hppa.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_hppa.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_i386.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_i386.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_ia64.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_ia64.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_mips.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_mips.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_mipsel.deb
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_mipsel.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_powerpc.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_powerpc.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_s390.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_s390.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/squid/squid-cgi_2.6.5-6etch2_sparc.deb
http://security.debian.org/pool/updates/main/s/squid/squidclient_2.6.5-6etch2_sparc.deb
http://security.debian.org/pool/updates/main/s/squid/squid_2.6.5-6etch2_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.