SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Squid FQDN Lookup : Vulnérabilité de Déni de Service
22/01/2007 10H21
Référence Secunia : SA14271
Date de publication : 2005-02-14
Dernière mise à jour : 2005-02-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Squid 2.x
Référence CVE :
CVE-2005-0446
Description :
Une vulnérabilité a été rapportée dans Squid, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur d'affirmation en effectuant FQDN lookups et pourrait être exploitée pour planter Squid en retournant une réponse DNS spécialement conçue.
La vulnérabilité a été rapportée dans Squid-2.5.STABLE5 à 2.5.STABLE8.
NOTE : The risk est rapportée reduced avec "log_fqdn off" (configuration par défaut).
Solutions :
Appliquer le correctif pour 2.5.STABLE8:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE8-dns_assert.patch
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-02-18: Référence CVE ajoutée.
Référence :
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE8-dns_assert
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|