Risque
- Déni de service
Systèmes affectés
- Squid version 2.5 stable 5 ;
- Squid version 2.5 stable 6.
Résumé
Une vulnérabilité a été découverte dans le serveur mandataire (proxy) squid permettant à un utilisateur mal intentionné de réaliser un deni de service du serveur mandataire vulnérable.
Description
Une vulnérabilité de type débordement de mémoire dans la fonction clientAbortBody() a été découverte dans le serveur mandataire squid. Cette vulnérabilité peut être utilisée par un utilisateur mal intentionné pour réaliser un déni de service d'un serveur mandataire via la création d'un site web malicieusement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Squid : http://www.squid-cache.org/bugs/show_bug.cgi?id=972
- Site internet de Squid : http://www.squid-cache.org