In squid, einem Caching-Proxy-Server, wurde eine Schwachstelle entdeckt.
Der Mangel wurde Upstream als Reaktion auf CVE-2007-6239
eingeführt und von Debian in DSA-1482-1 angekündigt. Der Mangel beruht auf
einer zu strengen Speicherbereichsprüfung bei Veränderung der Feldgröße
und kann von einem autorisierten Client genutzt werden, um eine
Diensteverweigerung (denial of service
) von squid auszulösen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.6.5-6etch2 behoben.
Wir empfehlen Ihnen, Ihre squid-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.