|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Squid WCCP Message Handling : Vulnérabilité de Dépassement de Tampon
22/01/2007 09H42
Référence Secunia : SA14076
Date de publication : 2005-01-31
Dernière mise à jour : 2005-02-07
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
Squid 2.x
Référence CVE :
CVE-2005-0211
Description :
FSC La vulnérabilité Research Team a rapporté une vulnérabilité dans Squid, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de limitation en recevant WCCP (Web Cache Communication Protocol) messages. Cela pourrait être exploité pour causer un buffer overflow via une très longue WCCP message.
D'après l'éditeur, cela pourrait être exploité pour planter Squid. Dans tout les cas, une exploitation réussie est possible seulement si Squid a été configuré pour envoyer et expect WCCP messages depuis a router.
La vulnérabilité affecte toutes les versions supérieur ou égal à 2.5.STABLE7.
Solutions :
Appliquer le correctif pour 2.5.STABLE7:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_buffer_overflow.patch
Vulnérabilité découverte par :
FSC La vulnérabilité Research Team
Historique :
2005-02-02: Référence CVE ajoutée.
2005-02-07: Ajout d'un lien à une note de vulnérabilité du US-CERT.
Référence :
http://www.squid-cache.org/Advisories/SQUID-2005_3.txt
Autres références :
US-CERT VU#886006:
http://www.kb.cert.org/vuls/id/886006
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|