Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Multiples vulnérabilités dans Squid

RISQUE(S)




  • Exécution de code arbitraire à distance

  • Déni de service à distance

  • Contournement de la politique de sécurité

  • Atteinte à la confidentialité des données



SYSTÈMES AFFECTÉS




  • Squid versions antérieures à 4.10

  • Squid 3.5.x sans le dernier correctif de sécurité



RÉSUMÉ





De multiples vulnérabilités ont été découvertes dans Squid. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.



SOLUTION

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).



DOCUMENTATION




  • Bulletin de sécurité Squid SQUID-2020_1 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_1.txt




  • Bulletin de sécurité Squid SQUID-2020_2 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_2.txt




  • Bulletin de sécurité Squid SQUID-2020_3 du 04 février 2020



         http://www.squid-cache.org/Advisories/SQUID-2020_3.txt




  • Référence CVE CVE-2020-8449



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8449




  • Référence CVE CVE-2020-8450



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8450




  • Référence CVE CVE-2019-12528



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12528




  • Référence CVE CVE-2020-8517



         http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8517


Source : CERT-FR


Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 4   +   6   =  

Bouton retour en haut de la page
SIGNALEMENT