Bulletin d'alerte Debian
DLA-45-1 squid3 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 4 septembre 2014
- Paquets concernés :
- squid3
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-3609.
- Plus de précisions :
-
CVE-2014-3609 : déni de service dans le traitement d’en-têtes d’intervalle (
Range
).Oubli des en-têtes
Range
avec des valeurs d’octet d’intervalle non identifiables. Si squid est incapable de déterminer la valeur d’octet pour des intervalles, l’en-tête sera considéré comme non valable.Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 3.1.6-1.2+squeeze4 de squid3.