Vulnerability Bulletins |
Múltiples vulnerabilidades en SquidGuard |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | SquidGuard < 1.4 |
Description |
|
Se han descubierto múltiples vulnerabilidades en SquidGuard 1.3 y 1.4. Las vulnerabilidades son descritas a continuación: - CVE-2009-3700: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en la comprobación de límites en el fichero "sgLog.c". Un atacante remoto podría causar una denegación de servicio mediante una url especialmente manipulada con muchas barra oblícuas "/". - CVE-2009-3826: Se ha descubierto una vulnerabilidad en SquidGuard 1.4. Un atacante remoto podría saltar restricciones de seguridad mediante la utilización de urls muy largas, provocando desbordamientos de memoria. |
|
Solution |
|
Actualización de software Debian (DSA-2040-1) Debian Linux 5.0 Source http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1.diff.gz http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0.orig.tar.gz http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1.dsc alpha (DEC Alpha) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_arm.deb armel (ARM EABI) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_armel.deb hppa (HP PA RISC) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_hppa.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_ia64.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_s390.deb sparc (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/s/squidguard/squidguard_1.2.0-8.4+lenny1_sparc.deb Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2009-3700 CVE-2009-3826 |
BID | 36800 |
Other resources |
|
Debian Security Advisory (DSA 2040-1) http://lists.debian.org/debian-security-announce/2010/msg00081.html SUSE Security Advisory (SUSE-SA:2010:015) http://www.novell.com/linux/security/advisories/2010_15_sr.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2010-05-06 |
1.1 | Aviso emitido por Suse (SUSE-SA:2010:015) | 2010-09-03 |