10/02/2005 - Se ha descubierto una nueva vulnerabilidad que permitiría a través de un desbordamiento de Buffer provocar la caída del Squid. Un usuario malicioso puede provocar este desbordamiento con un ataque DOS, enviando mensajes especialmente construidos y con un largo adecuado.
Es importante destacar que solo son vulnerables los sistemas que tengan habilitada la opción de envío y recepción de mensajes WCCP.
Esta nueva vulnerabilidad se suma a otras recientes que ha sufrido esta herramienta, que si bien no ha reportado incidentes no deja de preocupar a quienes la utilizan como base para el funcionamiento de sus organizaciones.
Descargue la actualización aquí.
|