SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Squid : Deux Vulnérabilités
22/01/2007 08H54
Référence Secunia :
SA13825
Date de publication :
2005-01-13
Dernière mise à jour :
2005-01-19
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS, Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Squid 2.x
Référence CVE :
CVE-2005-0095
Description :
infamous41md a rapporté deux vulnérabilités dans Squid, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
1) Une erreur dans l'interprétation de valeurs de champ invalides dans les messages "WCCP_I_SEE_YOU" pourrait être exploitée pour planter Squid en envoyant un datagramme UDP spécialement conçu avec une adresse IP de routeur WCCP (Web Cache Communication Protocol) falsifiée.
L'exploitation de ce problème est possible seulement si WCCP est actif (ce n'est pas le paramètrage par défaut).
2) Une erreur de limitation dans la fonction "gopherToHTML()" pourrait être exploitée via un serveur gopher malicieux pour causer un buffer overflow en répondant avec une ligne très longue et spécialement construite.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Appliquer les correctifs pour 2.5.STABLE7:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-gopher_html_parsing.patch
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_denial_of_service.patch
Vulnérabilité découverte par :
infamous41md
Historique :
2005-01-17: Ajout de liens à bulletins de l'éditeur. Crédits mis à jour.
2005-01-19: Références CVE ajoutées.
Référence :
http://www.squid-cache.org/Advisories/SQUID-2005_1.txt
http://www.squid-cache.org/Advisories/SQUID-2005_2.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|