Mehrere sicherheitsrelevante Verwundbarkeiten wurden in Squid entdeckt, dem Internet-Objekt- und beliebten WWW-Proxy-Cache. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Es ist möglich, Zugriffslisten zu umgehen und beliebige Hosts und Ports im Netzwerk mittels cachemgr.cgi zu durchsuchen, das in der Voreinstellung installiert wird. Die Aktualisierung deaktiviert diese Fähigkeit und führt eine Konfigurationsdatei ein (/etc/squid/cachemgr.conf), um das Verhalten zu kontrollieren.
Die Funktion asn_parse_header (asn1.c) im SNMP-Modul von Squid erlaubt entfernten Angreifern, einen Denial of Service über bestimmte SNMP-Pakete zu verursachen. Diese Pakete enthalten Felder mit einer negativen Länge und bewirken einen Fehler bei der Zuteilung von Speicher.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 2.4.6-2woody4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.5.7-1 behoben.
Wir empfehlen Ihnen, Ihr squid-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.