![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésToutes les versions de SQUID jusqu'à la version 2.4.STABLE4.3 RésuméL'exploitation d'une vulnérabilité présente dans SQUID permet de réaliser un déni de service entrainant l'arrêt de ce dernier.4 DescriptionSQUID est un serveur mandataire (proxy) pour le protocole HTTP disponible sur de nombreuses plateformes.Une vulnérabilité de type débordement mémoire présente dans le code de traitement des réponses DNS peut être exploitée par un utilisateur mal intentionné via un serveur DNS hostile afin de réaliser un déni de service entrainant l'arrêt de SQUID. 5 Contournement provisoireA partir de la version 2.4, SQUID peut utiliser un serveur dns externe. Recompiler SQUID en utilisant la directive de compilation -disable-internal-dns. 6 SolutionLa version 2.4.STABLE6 corrige le problème.7 DocumentationAvis de sécurité de SQUID-2002:2 disponible à l'adresse suivante :http://www.squid-cache.org/Advisories/SQUID-2002_2.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||