Risque

Déni de service à distance.

Systèmes affectés

Squid version 3.1.6.

Des versions antérieures peuvent être concernées.

Résumé

Une vulnérabilité dans Squid permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Lorsqu'aucun résolveur DNS pour IPv6 n'est présent dans le serveur Squid, des réponses DNS de grande taille peuvent provoquer un déni de service.

Solution

La version 3.1.7 remédie à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation