Várias vulnerabilidades foram descobertas no Squid, o cache de objetos da internet, proxy WWW com cache popular. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
"infamous41md" descobriu um estouro de buffer no analizador para respostas Gopher que poderia levar à corrupção da memória e geralmente quebrar o Squid.
"infamous41md" descobriu um estouro de inteiro no receptor de mensagens WCCP (Web Cache Communication Protocol - Protocolo de Comunicação de Cache Web). Um atacante poderia enviar um datagrama UDP preparado especialmente para fazer o Squid quebrar.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 2.4.6-2woody5.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 2.5.7-4.
Nós recomendamos que você atualize seu pacote squid.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.