Gopherリレーパーサにバッファオーバーフローのバグが見つかりました。攻撃者がこのバグを利用し、リモートGopherサーバにSquidプロキシをクラッシュさせてデータを読み出す可能性があります。現在、Gopherサーバはあまり使用されていませんが、攻撃者が悪意あるWebページなどを利用し、自分の悪意あるgopherサーバに出力先を変更させたりgopherサーバを指定したフレームを挿入したりできます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0094と命名されています。
WCCPメッセージパーサに整数オーバーフローの欠陥が見つかりました。攻撃者がSquidの「home router」に一致する偽装したソースアドレスを含む不正なWCCP(Web Cache Communication Protocol)メッセージを送信し、Squidサーバをクラッシュさせる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0095と命名されています。
NTLMのfakeauth_authヘルパにメモリリークが見つかりました。攻撃者がSquidサーバを高負荷状態にし、NTMLのfakeauth_authヘルパに大量のメモリを消費させてサービス拒否を引き起こさせる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0096と命名されています。
NTLM fakeauth_authヘルパにNULLポインタの逆参照のバグが見つかりました。攻撃者が不正なNTLM type 3メッセージを送信し、Squidサーバをクラッシュさせる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0097と命名されています。
squid_ldap_authのユーザ名の検証にバグが見つかりました。攻撃者がユーザ名にスペースを埋め込んで、明示的アクセス制御ルールを無視したりアカウンティングを混乱させたりできる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0173と命名されています。
SquidのHTTP応答の処理方法に脆弱性があることが見つかりました。悪意あるWebサーバが一連のHTTP応答を送信し、Squidキャッシュを無効にしてユーザに不正なWebページを表示することができます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2005-0174およびCAN-2005-0175と命名されています。
Squidで大容量のHTTP応答ヘッダの処理にバグが見つかりました。悪意あるWebサーバが巧妙に作成したHTTPヘッダを送信し、Squidキャッシュを無効にしてユーザに不正なWebページを表示する可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0241と命名されています。
WCCPメッセージパーサにバッファオーバーフローのバグが見つかりました。攻撃者が不正なWCCPメッセージを送信し、Squidサーバをクラッシュさせたり任意のコードを実行させたりする可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0211と命名されています。
| Red Hat Desktop (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-6.3E.7.src.rpm |
d8641aa493868a48143ff7ad71fb515a |
| |
| IA-32: |
| squid-2.5.STABLE3-6.3E.7.i386.rpm |
3da9a078535a549a941c35dd4efcb07e |
| |
| x86_64: |
| squid-2.5.STABLE3-6.3E.7.x86_64.rpm |
cd4a5c1528339547803f7784a494ef61 |
| |
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| squid-2.4.STABLE7-1.21as.4.src.rpm |
95b8c52d164e1178ca73d0f7751fe920 |
| |
| IA-32: |
| squid-2.4.STABLE7-1.21as.4.i386.rpm |
a950517eec9d75e9f9255c22098cb942 |
| |
| IA-64: |
| squid-2.4.STABLE7-1.21as.4.ia64.rpm |
223ad64e00405758e505b1412a83ca65 |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-6.3E.7.src.rpm |
d8641aa493868a48143ff7ad71fb515a |
| |
| IA-32: |
| squid-2.5.STABLE3-6.3E.7.i386.rpm |
3da9a078535a549a941c35dd4efcb07e |
| |
| IA-64: |
| squid-2.5.STABLE3-6.3E.7.ia64.rpm |
44ba7d01ebfde6643bbca67ed612f71e |
| |
| PPC: |
| squid-2.5.STABLE3-6.3E.7.ppc.rpm |
eeabefd918d66aed11cfc1b28403b141 |
| |
| s390: |
| squid-2.5.STABLE3-6.3E.7.s390.rpm |
7a2b9540c7b55ee44984f796e39d806d |
| |
| s390x: |
| squid-2.5.STABLE3-6.3E.7.s390x.rpm |
372366d5fbaa404527a43e9de8f46cdd |
| |
| x86_64: |
| squid-2.5.STABLE3-6.3E.7.x86_64.rpm |
cd4a5c1528339547803f7784a494ef61 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| squid-2.4.STABLE7-1.21as.4.src.rpm |
95b8c52d164e1178ca73d0f7751fe920 |
| |
| IA-32: |
| squid-2.4.STABLE7-1.21as.4.i386.rpm |
a950517eec9d75e9f9255c22098cb942 |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-6.3E.7.src.rpm |
d8641aa493868a48143ff7ad71fb515a |
| |
| IA-32: |
| squid-2.5.STABLE3-6.3E.7.i386.rpm |
3da9a078535a549a941c35dd4efcb07e |
| |
| IA-64: |
| squid-2.5.STABLE3-6.3E.7.ia64.rpm |
44ba7d01ebfde6643bbca67ed612f71e |
| |
| x86_64: |
| squid-2.5.STABLE3-6.3E.7.x86_64.rpm |
cd4a5c1528339547803f7784a494ef61 |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| SRPMS: |
| squid-2.5.STABLE3-6.3E.7.src.rpm |
d8641aa493868a48143ff7ad71fb515a |
| |
| IA-32: |
| squid-2.5.STABLE3-6.3E.7.i386.rpm |
3da9a078535a549a941c35dd4efcb07e |
| |
| IA-64: |
| squid-2.5.STABLE3-6.3E.7.ia64.rpm |
44ba7d01ebfde6643bbca67ed612f71e |
| |
| x86_64: |
| squid-2.5.STABLE3-6.3E.7.x86_64.rpm |
cd4a5c1528339547803f7784a494ef61 |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| squid-2.4.STABLE7-1.21as.4.src.rpm |
95b8c52d164e1178ca73d0f7751fe920 |
| |
| IA-64: |
| squid-2.4.STABLE7-1.21as.4.ia64.rpm |
223ad64e00405758e505b1412a83ca65 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|