![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésToutes les versions de Squid de la branche stable 2.5.Ces versions sont vulnérables sous la condition que la prise en compte du protocole NTLM soit activée lors de la compilation. 3 RésuméUne vulnérabilité dans la gestion du protocole d'authentification NTLM permet à un utilisateur mal intentionné de réaliser un déni de service.4 DescriptionSquid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP.Deux failles dans des fonctions relatives à la gestion du protocole d'authentification NTLM (ntlm_fetch_string() et ntlm_get_string()) permettent à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. 5 Contournement ProvisoireRecompiler Squid en désactivant la prise en charge du protocole NTLM.6 SolutionSe référer à la section Documentation pour l'obtention du correctif.Un correctif pour le code source de Squid est disponible à l'adresse suivante : http://www1.uk.squid-cache.org/squid/Versions/v2/2.5/bugs/squid-2.5.STABLE6-ntlm_fetch_string.patch 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||