Risque

  • Déni de service

Systèmes affectés

  • Squid version 2.5 stable 5 ;
  • Squid version 2.5 stable 6.

Résumé

Une vulnérabilité a été découverte dans le serveur mandataire (proxy) squid permettant à un utilisateur mal intentionné de réaliser un deni de service du serveur mandataire vulnérable.

Description

Une vulnérabilité de type débordement de mémoire dans la fonction clientAbortBody() a été découverte dans le serveur mandataire squid. Cette vulnérabilité peut être utilisée par un utilisateur mal intentionné pour réaliser un déni de service d'un serveur mandataire via la création d'un site web malicieusement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation