Risque
- Contournement de la politique de sécurité
Systèmes affectés
- versions 3.2 à 3.2.13
- versions 3.3 à 3.3.13
- versions 3.4 à 3.4.12
- versions 3.5 à 3.5.3
Résumé
Une vulnérabilité a été corrigée dans Squid. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Squid du 01 mai 2015 http://www.squid-cache.org/Advisories/SQUID-2015_1.txt
- Référence CVE CVE-2015-3455 https://www.cve.org/CVERecord?id=CVE-2015-3455