Risque

  • Déni de service

Systèmes affectés

Squid versions inférieures à la version 2.5.10_6.

Description

Une vulnérabilité a été découverte dans le module ntml_auth de Squid. Elle permet à un utilisateur mal-intentionné de provoquer un déni de service.

Contournement provisoire

Enlever le support de l'authentification NTLM.

Solution

  • Site de l'éditeur :

    http://www.squid-cache.org
    
  • Site de gestion des erreurs de Squid et bulletin de correction :

    http://www.squid-cache.org/bugs/show_bug.cgi?id=1391
    
    http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE10-NTLM-scheme_assert
    
  • Bulletin de sécurité FreeBSD :

    http://www.vuxml.org/freebsd/pkg-squid.html