Bulletin d'alerte Debian

DLA-1847-1 squid3 -- Mise à jour de sécurité pour LTS

Date du rapport :
7 juillet 2019
Paquets concernés :
squid3
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-13345.
Plus de précisions :

Il existait plusieurs vulnérabilités de script intersite (XSS) dans le serveur mandataire de mise en cache squid3.

  • CVE-2019-13345

    Le module web cachemgr.cgi de Squid jusqu’à 4.7 est vulnérable à un XSS à l’aide du paramètre user_name ou auth.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 3.4.8-6+deb8u7.

Nous vous recommandons de mettre à jour vos paquets squid3.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.