SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Squid Oversized Reply Header Handling : Faille de Sécurité
22/01/2007 09H45
Référence Secunia : SA14091
Date de publication : 2005-02-01
Dernière mise à jour : 2005-02-22
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Squid 2.x
Référence CVE :
CVE-2005-0241
Description :
Une faille de sécurité a été rapportée dans Squid, qui pourrait être exploitée par des personnes malintentionnées à pollute the cache.
Le problème est causé du fait que a HTTP protocol mismatch lors du traitement de oversized reply headers.
Solutions :
Appliquer le correctif pour 2.5.STABLE7:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-oversize_reply_headers.patch
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-02-07: Ajout d'un lien à une note de vulnérabilité du US-CERT.
2005-02-10: Référence CVE ajoutée.
2005-02-22: Ajout d'informations additionnelles.
Référence :
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-oversize_reply_headers
Autres références :
US-CERT VU#823350:
http://www.kb.cert.org/vuls/id/823350
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|