squid-5.5-5.el9.1

エラータID: AXSA:2023-6560:03

リリース日: 
2023/11/06 Monday - 03:34
題名: 
squid-5.5-5.el9.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Squid には、チャンクデータのデコーダの処理に問題があるため、
リモートの攻撃者により、ファイアウォールやフロントエンドの
セキュリティ防御システムを迂回した HTTP リクエストスマグリング
攻撃、および HTTP レスポンススマグリング攻撃を可能とする脆弱性
が存在します。(CVE-2023-46846)

- Squid には、バッファーオーバーフローの問題があるため、リモート
の攻撃者により、細工された HTTP ダイジェスト認証による任意の
2MByte のデータの書き込みを介して、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2023-46847)

- Squid には、リモートの攻撃者により、HTTP のリクエストとして
ftp:// から始まる URL を送信するか、FTP からの入力として ftp:// の
URL を引き渡すことを介して、サービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2023-46848)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. squid-5.5-5.el9.1.src.rpm
    MD5: e56128412533cd2859ada76dab9ff779
    SHA-256: d83be83f580660f903ab0f3da2736595b84ffb017acc5c10f84a68c04a7a086c
    Size: 2.56 MB

Asianux Server 9 for x86_64
  1. squid-5.5-5.el9.1.x86_64.rpm
    MD5: 146b68d7691a7441b4fe83ccd53bd0fe
    SHA-256: b1d0cf939c1517e0c44d6d75743be19873a5af73bdb1386f03a4e896985fb140
    Size: 3.55 MB