Risque
- Déni de service à distance
Systèmes affectés
Squid versions antérieures à 3.1.8 et 3.2.0.2.
Résumé
Une vulnérabilité dans Squid permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
En raison d'une erreur interne dans la manipulation de chaînes de caractères, il est possible de provoquer un déni de service à distance sur une version de Squid vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Les versions 3.1.8 et 3.2.0.2 corrigent ce problème.
Documentation
- Bulletin de sécurité SQUID-2010:3 : http://www.squid-cache.org/Advisories/SQUID-2010_3.txt