A squidGuard szűrő megkerüléses sérülékenységei

CH azonosító

CH-2593

Felfedezés dátuma

2009.10.22.

Súlyosság

Alacsony

Érintett rendszerek

Shalla Secure Services
squidGuard

Érintett verziók

Shalla Secure Services squidGuard 1.x

Összefoglaló

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

  1. Egy határhiba található az sqLog.c állományban, amelyet kihasználva az alkalmazás vészhelyzeti módba kapcsolható és kikapcsolható a szűrő, egy több ‘/’ karaktert tartalmazó hosszú URL segítségével.
  2. A hosszú URL-ek feldolgozásakor két hiba jelentkezik, amelyek kihasználhatóak az URL szűrő megkerüléséhez.

A biztonsági problémákat a 1.3. és 1.4. verziókban jelentették, de korábbi verziók is érintettek lehetnek.

Megoldás

Használja a javításokat.

squidGuard 1.3:
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091019.tar.gz

squidGuard 1.4:
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091019.tar.gz

Hivatkozások

Gyártói referencia: www.squidguard.org
Gyártói referencia: www.squidguard.org
SECUNIA 37107
CVE-2009-3700 - NVD CVE-2009-3700
CVE-2009-3826 - NVD CVE-2009-3826


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »