A squidGuard szűrő megkerüléses sérülékenységei

CH azonosító

CH-2593

Felfedezés dátuma

2009.10.22.

Súlyosság

Alacsony

Érintett rendszerek

Shalla Secure Services
squidGuard

Érintett verziók

Shalla Secure Services squidGuard 1.x

Összefoglaló

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

  1. Egy határhiba található az sqLog.c állományban, amelyet kihasználva az alkalmazás vészhelyzeti módba kapcsolható és kikapcsolható a szűrő, egy több ‘/’ karaktert tartalmazó hosszú URL segítségével.
  2. A hosszú URL-ek feldolgozásakor két hiba jelentkezik, amelyek kihasználhatóak az URL szűrő megkerüléséhez.

A biztonsági problémákat a 1.3. és 1.4. verziókban jelentették, de korábbi verziók is érintettek lehetnek.

Megoldás

Használja a javításokat.

squidGuard 1.3:
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091019.tar.gz

squidGuard 1.4:
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091019.tar.gz

Hivatkozások

Gyártói referencia: www.squidguard.org
Gyártói referencia: www.squidguard.org
SECUNIA 37107
CVE-2009-3700 - NVD CVE-2009-3700
CVE-2009-3826 - NVD CVE-2009-3826


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »