Risque
- Déni de service à distance
Systèmes affectés
Squid version 3.1.6.
Des versions antérieures peuvent être concernées.
Résumé
Une vulnérabilité dans Squid permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Lorsqu'aucun résolveur DNS pour IPv6 n'est présent dans le serveur Squid, des réponses DNS de grande taille peuvent provoquer un déni de service.
Solution
La version 3.1.7 remédie à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin des changements de la version Squid 3.1.7 du 24 août 2010 : http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID_3_1_7.html