Рекомендация Debian по безопасности

DSA-3014-1 squid3 -- обновление безопасности

Дата сообщения:
28.08.2014
Затронутые пакеты:
squid3
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 759509.
В каталоге Mitre CVE: CVE-2014-3609.
Более подробная информация:

Мэтью Долей обнаружил, что Squid3, полнофункциональный веб-прокси, неправильно осуществляет проверку ввода при грамматическом разборе запросов. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании путём отправки специальных запросов Range.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 3.1.20-2.2+deb7u2.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Рекомендуется обновить пакеты squid3.