![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSquid versions 2.5.STABLE10 et antérieures.3 RésuméUne vulnérabilité dans Squid permet à un utilisateur distant mal intentionné de provoquer un déni de service.4 DescriptionUne erreur dans la mise en œuvre dans Squid de l'authentification utilisant le protocole de Microsoft : NTLM (NT Lan Manager) permet à un utilisateur distant mal intentionné de provoquer un déni de service sur le système vulnérable par le biais d'une requête malicieusement constituée.5 SolutionSe référer aux bulletins de sécurité des éditeurs pour l'obtention de correctifs (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||