A squidGuard szűrő megkerüléses sérülékenységei

CH azonosító

CH-2593

Felfedezés dátuma

2009.10.22.

Súlyosság

Alacsony

Érintett rendszerek

Shalla Secure Services
squidGuard

Érintett verziók

Shalla Secure Services squidGuard 1.x

Összefoglaló

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

  1. Egy határhiba található az sqLog.c állományban, amelyet kihasználva az alkalmazás vészhelyzeti módba kapcsolható és kikapcsolható a szűrő, egy több ‘/’ karaktert tartalmazó hosszú URL segítségével.
  2. A hosszú URL-ek feldolgozásakor két hiba jelentkezik, amelyek kihasználhatóak az URL szűrő megkerüléséhez.

A biztonsági problémákat a 1.3. és 1.4. verziókban jelentették, de korábbi verziók is érintettek lehetnek.

Megoldás

Használja a javításokat.

squidGuard 1.3:
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091019.tar.gz

squidGuard 1.4:
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091019.tar.gz


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
Tovább a sérülékenységekhez »