![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité dans le support du protocole d'authentification NTLM permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionSquid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP.Un débordement de mémoire dans le module de gestion du protocole d'authentification NTLM permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance à l'aide d'un mot de passe arbitrairement long. 5 Contournement ProvisoireRecompiler Squid en désactivant le support pour NTLM.6 SolutionSe référer à la section Documentation pour l'obtention du correctif.Un correctif pour le code source de Squid est disponible à l'adresse suivante : http://www.squid-cache.org/~wessels/patch/libntlmssp.c.patch 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||