![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités sur squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectéssquid versions 2.4.3 et antérieures.3 RésuméDeux vulnérabilités présentes dans squid permettent à un utilisateur mal intentionné de provoquer un déni de service du serveur mandataire ( « proxy » ) squid, ainsi que l'éxécution de code arbitraire.4 Descriptionsquid est un serveur mandataire très utilisé sur les plateformes Unix.
5 Contournement provisoireDésactiver l'interface SNMP de squid.Verifier que l'interface HTCP n'est pas installée par défaut sur votre système, au quel cas il serait préférable de réinstaller la Squid. 6 SolutionMettre à jour squid avec la version squid-2.4.4.7 DocumentationBulletin de sécurité Squid-2002:1 de Squid :http://www.squid-cache.org/Advisories/SQUID-2002_1.txt Bulletin de sécurité FreeBSD-SA-02:12 de FreeBSD : ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:12.squid.asc Bulletin de sécurité SUSE-SA:2002:008 de Suse : http://www.suse.com/us/support/security Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||