squid-2.6.STABLE21-7.AXS3

エラータID: AXSA:2014-518:01

リリース日: 
2014/09/12 Friday - 21:00
題名: 
squid-2.6.STABLE21-7.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Squid の dns_internal.cc の idnsALookup 関数にはバッファーオーバーフローの脆弱性が存在し,DNS ルックアップリクエスト中の長い名前によって,リモートの攻撃者がサービス拒否 (メモリ破壊とサーバの終了) を引き起こす脆弱性があります。(CVE-2013-4115)

- Squid の HttpHdrRange.cc には,識別不可能な byte-range 値を持つ巧妙に細工された range ヘッダによって,リモートの攻撃者がサービス拒否 (クラッシュ) を引き起こす脆弱性があります。(CVE-2014-3609)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. squid-2.6.STABLE21-7.AXS3.src.rpm
    MD5: 921d67d13611692eff50184f445e819b
    SHA-256: 8e60d7d91f705a034a910d946d84ffa062f213783cf164ab1e32931933aca8f1
    Size: 1.44 MB

Asianux Server 3 for x86
  1. squid-2.6.STABLE21-7.AXS3.i386.rpm
    MD5: 4ebdf5650b7a671ace122d06f1db0dfa
    SHA-256: 5c8d7b96ac6c1557cdc3cb17707d13b0c8358db668052332ee441feb1c6b1b3e
    Size: 1.27 MB

Asianux Server 3 for x86_64
  1. squid-2.6.STABLE21-7.AXS3.x86_64.rpm
    MD5: 4a961c7aaad2a5b3337539e42dc3b9be
    SHA-256: 156cae866b67bbd5311ca07b3bae355a9e661ccb5a1b4b2068deaf690b06de71
    Size: 1.32 MB