squid-3.5.20-15.el7

エラータID: AXSA:2020-4563:01

リリース日: 
2020/04/02 Thursday - 08:10
題名: 
squid-3.5.20-15.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- squid には ESI レスポンス処理に誤ったポインタ処理が含まれており、プロキシを用いている
すべてのクライアントにサービス拒否を引き起こす脆弱性があります。(CVE-2018-1000024)

- squid には HTTP レスポンス X-Forwarded-For ヘッダの処理にヌルポインタデリファレンスの
問題があり、プロキシのすべてのクライアントにサービス拒否を引き起こす脆弱性があります。
(CVE-2018-1000027)

- squid の cachemgr.cgi web モジュールには user_name あるいは auth パラメータによって
クロスサイトスクリプティングの脆弱性があります。(CVE-2019-13345)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. squid-3.5.20-15.el7.src.rpm
    MD5: a8438860e3c5876411dc9aae42e3b9b3
    SHA-256: 195e52886962ec17cd56758389809822520394306a9650d5fe024c5343a80229
    Size: 2.31 MB

Asianux Server 7 for x86_64
  1. squid-3.5.20-15.el7.x86_64.rpm
    MD5: ad04a5a62cb6a3783030f3c020520146
    SHA-256: c63157560087cf975d500741121ae66d65e6ec16ffe361edc24c2fd901205f92
    Size: 3.13 MB
  2. squid-migration-script-3.5.20-15.el7.x86_64.rpm
    MD5: 18984fcb4e09917389ba3d809b0227bc
    SHA-256: 3f660bcf4581bb9dbbedf13ce4e770839d8925dd0aaa6549a710d0a8b842a084
    Size: 48.32 kB