![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésVersions de squid 2.4.6 et antérieures.3 RésuméDe multiples vulnérabilités présentes dans le proxy squid permettent, sous certaines conditions, à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, de réaliser un déni de service ou encore de voler des informations sur la machine cible.4 DescriptionPlusieurs vulnérabilités présentes dans la gestion du protocole gopher et une vulnérabilité dans l'analyse grammaticale (parsing) des répertoires ftp permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de l'utilisateur squid.Une vulnérabilité présente dans la recherche des adresses IP dans les connexions ftp et une vulnérabilité présente sur les informations d'authentification des utilisateurs permettent à un utilisateur mal intentionné de voler les informations de sessions des utilisateurs authentifiés. Une autre vulnérabilité de type « débordement de mémoire » présente dans l'authentification MSNT sur les plateformes Windows/NT permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur squid. 5 SolutionInstaller le correctif ou la nouvelle version 2.4.7 de squid correspondant à votre système (se référer à la section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||