![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Squid
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésSquid version 3.1 non patchée. 3 RésuméUne vulnérabilité dans le proxy Squid permet de mener une attaque par déni de service à distance. 4 DescriptionUne erreur de segmentation a lieu lors d'une libération mémoire lorsque Squid tente de résoudre une requête DNS où un enregistrement de type CNAME pointe sur un autre enregistrement de type CNAME qui pointe sur un enregistrement de type A vide. Une personne malintentionnée peut envoyer une requête spécifique à un proxy Squid, provoquant cette erreur pour mener une attaque par déni de service à distance. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||