Aviso de seguridad de Debian

DSA-966-1 adzapper -- denegación de servicio

Fecha del informe:
9 de feb de 2006
Paquetes afectados:
adzapper
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 350308.
En el diccionario CVE de Mitre: CVE-2006-0046.
Información adicional:

Thomas Reifferscheid descubrió que adzapper, una extensión de proxy para zapeo de anuncios, cuando estaba instalado como extensión de squid, el caché de objetos de Internet, podía consumir demasiados recursos de CPU y, por tanto, provocar una denegación de servicios en la máquina proxy.

La distribución estable anterior (woody) no contiene el paquete adzapper.

Para la distribución estable (sarge), este problema se ha corregido en la versión 20050316-1sarge1.

Para la distribución inestable (sid), este problema se ha corregido en la versión 20060115-1.

Le recomendamos que actualice el paquete adzapper.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/a/adzapper/adzapper_20050316-1sarge1.dsc
http://security.debian.org/pool/updates/main/a/adzapper/adzapper_20050316-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/a/adzapper/adzapper_20050316.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/a/adzapper/adzapper_20050316-1sarge1_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.