Multiples vulnérabilités dans Squid

RISQUE(S)

  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

SYSTÈMES AFFECTÉS

  • Squid versions antérieures à 4.10
  • Squid 3.5.x sans le dernier correctif de sécurité

RÉSUMÉ


De multiples vulnérabilités ont été découvertes dans Squid. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

SOLUTION
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION

  • Bulletin de sécurité Squid SQUID-2020_1 du 04 février 2020

         http://www.squid-cache.org/Advisories/SQUID-2020_1.txt

  • Bulletin de sécurité Squid SQUID-2020_2 du 04 février 2020

         http://www.squid-cache.org/Advisories/SQUID-2020_2.txt

  • Bulletin de sécurité Squid SQUID-2020_3 du 04 février 2020

         http://www.squid-cache.org/Advisories/SQUID-2020_3.txt

  • Référence CVE CVE-2020-8449

         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8449

  • Référence CVE CVE-2020-8450

         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8450

  • Référence CVE CVE-2019-12528

         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12528

  • Référence CVE CVE-2020-8517

         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8517

Source : CERT-FR