A squidGuard szűrő megkerüléses sérülékenységei

CH azonosító

CH-2593

Felfedezés dátuma

2009.10.22.

Súlyosság

Alacsony

Érintett rendszerek

Shalla Secure Services
squidGuard

Érintett verziók

Shalla Secure Services squidGuard 1.x

Összefoglaló

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

  1. Egy határhiba található az sqLog.c állományban, amelyet kihasználva az alkalmazás vészhelyzeti módba kapcsolható és kikapcsolható a szűrő, egy több ‘/’ karaktert tartalmazó hosszú URL segítségével.
  2. A hosszú URL-ek feldolgozásakor két hiba jelentkezik, amelyek kihasználhatóak az URL szűrő megkerüléséhez.

A biztonsági problémákat a 1.3. és 1.4. verziókban jelentették, de korábbi verziók is érintettek lehetnek.

Megoldás

Használja a javításokat.

squidGuard 1.3:
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091019.tar.gz

squidGuard 1.4:
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091019.tar.gz


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »