Várias vulnerabilidades de segurança foram descobertas no Squid, o cache de objetos da internet, proxy WWW com cacho popular. O projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
É possível circundar as listas de acesso e scanear hosts e portas arbitrárias na rede através do cachemgr.cgi, que é instalado por padrão. Esta atualização desabilita este recurso e introduz um arquivo de configuração (/etc/squid/cachemgr.conf) para controlar este comportamento.
A função asn_parse_header (asn1.c) no módulo SNMP do Squid permite a atacantes remotos causarem uma negação de serviço através de certos pacotes SNMP com campos de tamanho negativos que causam um erro de alcação de memória.
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 2.4.6-2woody4.
Para a distribuição instável (sid), ester problemas foram corrigidos na versão 2.5.7-1.
Nós recomendamos que você atualize seu pacote squid.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.