squid-5.5-6.el9_3.8

エラータID: AXSA:2024-7624:02

リリース日: 
2024/03/22 Friday - 11:02
題名: 
squid-5.5-6.el9_3.8
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Squid には、制限なく再帰処理が実行されてしまう問題がある
ため、リモートの攻撃者により、細工された X-Forwarded-For
ヘッダーの送信を介して、サービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2023-50269)

- Squid の HTTP チャンクデコーダーには、再帰処理の不備に
起因した無限ループの発生に至る問題があるため、リモートの
攻撃者により、巧妙に細工された HTTP メッセージの送信を
介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-25111)

- Squid の HTTP ヘッダーの解析処理には、
request_header_max_size パラメーター、および
reply_header_max_size パラメーターがデフォルト値の場合に
おけるメモリ破壊の問題があるため、リモートの攻撃者により、
非常に大きなヘッダーを持つように細工された HTTP メッセージ
の送信を介して、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2024-25617)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. squid-5.5-6.el9_3.8.src.rpm
    MD5: 4e172dd697ec2e845a661f7c6084dac7
    SHA-256: 081368c688914be7c74f593b398f89dd431ec4beb7acdf1bb20a1a393b659764
    Size: 2.64 MB

Asianux Server 9 for x86_64
  1. squid-5.5-6.el9_3.8.x86_64.rpm
    MD5: 7a87c4dc7a88a7f75aefe9c9c5437e6c
    SHA-256: 2b8b23f54d376fd1f6448e55d53480f052cd789b580aa30a0a631b058c4bd375
    Size: 3.89 MB