versiune corectivă a serverului proxy , în care au fost remediate 5 vulnerabilități. Una dintre vulnerabilități (CVE-2019-12527) poate permite executarea de cod cu privilegii ale procesului serverului.
Problema este cauzată de o eroare în handler-ul de autentificare HTTP Basic și permite inițierea unui overflow de buffer la transmiterea unor credențiale special formulate în cadrul rugăminții la Squid Cache.
Manager sau gateway-ul FTP integrat. Vulnerabilitatea apare începând cu versiunea Squid 4.0.23. Ca soluție de ocolire pentru a bloca vulnerabilitatea, se poate recompila squid cu opțiunea „—disable-auth-basic” sau se pot interzice în configurație accesul la servicii care folosesc autentificarea HTTP:
acl FTP proto FTP
http_access deny FTP
http_access deny manager
Celelalte trei vulnerabilități pot duce la un refuz de serviciu în urma manipulărilor cu cachemgr.cgi, autentificarea HTTP Digest sau HTTP Basic. Vulnerabilitatea rămasă permite organizarea unui atac de tip cross-site scripting prin intermediul cachemgr.cgi.
Sursa: opennet.ro
