Risque
- Déni de service
Systèmes affectés
Squid versions inférieures à la version 2.5.10_6.
Description
Une vulnérabilité a été découverte dans le module ntml_auth de Squid. Elle permet à un utilisateur mal-intentionné de provoquer un déni de service.
Contournement provisoire
Enlever le support de l'authentification NTLM.
Solution
-
Site de l'éditeur :
http://www.squid-cache.org
-
Site de gestion des erreurs de Squid et bulletin de correction :
http://www.squid-cache.org/bugs/show_bug.cgi?id=1391 http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE10-NTLM-scheme_assert
-
Bulletin de sécurité FreeBSD :
http://www.vuxml.org/freebsd/pkg-squid.html