squid-3.5.20-15.el7.1

エラータID: AXSA:2020-050:02

リリース日: 
2020/05/06 Wednesday - 16:55
題名: 
squid-3.5.20-15.el7.1
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Squid には、ESI が有効な場合にオーバーフローのチェック
を行わないことによる、スタックオーバーフローの脆弱性が
あります。(CVE-2019-12519)

- Squid の Digest 認証には、Proxy-Authorization ヘッダに
おける引用符の扱いに誤りがあり、メモリ破壊の脆弱性が
あります。(CVE-2019-12525)

- Squid の Digest 認証には、盗聴された nonce を用いた
リプレイ攻撃によって、攻撃者に禁止されたリソースへの
アクセスを許す、あるいは、リモートからのコードの実行が
可能になる脆弱性があります。(CVE-2020-11945)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. squid-3.5.20-15.el7.1.src.rpm
    MD5: 3a0cba3fa4e5e58e6c9773d263be4237
    SHA-256: 83248215c0209a7b9321fbe7d0efeefacad38b9836c17644bf897b07a7a2f56a
    Size: 2.32 MB

Asianux Server 7 for x86_64
  1. squid-3.5.20-15.el7.1.x86_64.rpm
    MD5: 0a6fad34c9ae1246dc13f2c4996946af
    SHA-256: 493acac79c66ba318e284f02d94f3827dfd0f6b4cebd45a4466c6f7838df2261
    Size: 3.13 MB
  2. squid-migration-script-3.5.20-15.el7.1.x86_64.rpm
    MD5: 7c49371d744b6af20d3ff583fb1df12b
    SHA-256: 308e9c2994fff96dfd78f2101e71c83317d531bd88f7609e852983947291a879
    Size: 48.77 kB