Érintett rendszerek
Shalla Secure ServicessquidGuard
Érintett verziók
Shalla Secure Services squidGuard 1.x
Összefoglaló
Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Néhány sérülékenységet jelentettek a squidGuard szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
- Egy határhiba található az sqLog.c állományban, amelyet kihasználva az alkalmazás vészhelyzeti módba kapcsolható és kikapcsolható a szűrő, egy több ‘/’ karaktert tartalmazó hosszú URL segítségével.
- A hosszú URL-ek feldolgozásakor két hiba jelentkezik, amelyek kihasználhatóak az URL szűrő megkerüléséhez.
A biztonsági problémákat a 1.3. és 1.4. verziókban jelentették, de korábbi verziók is érintettek lehetnek.
Megoldás
Használja a javításokat.
squidGuard 1.3:
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.3/squidGuard-1.3-patch-20091019.tar.gz
squidGuard 1.4:
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091015.tar.gz
http://www.squidguard.org/Downloads/Patches/1.4/squidGuard-1.4-patch-20091019.tar.gz
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.squidguard.org
Gyártói referencia: www.squidguard.org
SECUNIA 37107
CVE-2009-3700 - NVD CVE-2009-3700
CVE-2009-3826 - NVD CVE-2009-3826