![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSquid 2.5.Stable6 et versions antérieures.3 DescriptionSquid est un serveur mandataire (proxy) pour les protocoles HTTP, HTTPS et FTP.
Une vulnérabilité est présente dans la routine asn_parse_header() appelée lors du traitement des paquets SNMP. Via le biais de requêtes SNMP habilement constituées, un utilisateur mal intentionné peut forcer l'arrêt brutal du serveur Squid. 4 Contournement provisoireDésactiver le support SNMP au niveau du serveur Squid ou filtrer les accès au port utilisé par le module SNMP du serveur Squid (3401/UDP par défaut).5 SolutionLa version 2.5.Stable7 corrige cette vulnérabilité.Se référer aux bulletins de sécurité des éditeurs (cf. section Documentation) pour l'obtention des correctifs. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||