Man har opdaget at misdannet cacheopdateringssvar mod webproxycachen Squid, kunne føre til opbrug af systemhukommelse, potentielt medførende lammelsesangreb (denial of service).
I den gamle stabile distribution (sarge) kan denne opdatering pt. ikke behandles på buildd-sikkerhedsnetværket på grund af en fejl i arkivhåndteringsskriptet. Dette vil snart blive løst. En opdatering til i386 er midlertidigt tilgængelig på http://people.debian.org/~jmm/squid/.
I den stabile distribution (etch), er dette problem rettet i version 2.6.5-6etch1.
Vi anbefaler at du opgraderer dine squid-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.