Home Non classé Multiples vulnérabilités dans Squid

Multiples vulnérabilités dans Squid

squid

RISQUE(S)




  • Exécution de code arbitraire à distance

  • Déni de service à distance

  • Contournement de la politique de sécurité

  • Atteinte à la confidentialité des données



SYSTÈMES AFFECTÉS




  • Squid versions antérieures à 4.10

  • Squid 3.5.x sans le dernier correctif de sécurité



RÉSUMÉ





De multiples vulnérabilités ont été découvertes dans Squid. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.



SOLUTION

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).



DOCUMENTATION




  • Bulletin de sécurité Squid SQUID-2020_1 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_1.txt




  • Bulletin de sécurité Squid SQUID-2020_2 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_2.txt




  • Bulletin de sécurité Squid SQUID-2020_3 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_3.txt




  • Référence CVE CVE-2020-8449



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8449




  • Référence CVE CVE-2020-8450



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8450




  • Référence CVE CVE-2019-12528



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12528




  • Référence CVE CVE-2020-8517



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8517


Source : CERT-FR


Leave a Reply

Your email address will not be published.