lëshimi korigjues i serverit proxy , në të cilin janë eliminuar 5 vulnerabilitete. Një vulnerabilitet (CVE-2019-12527) mundësisht organizon ekzekutimin e kodit me privilegjet e procesit server.
Problemi shkaktohet nga një gabim në trajtuesin e autentikimit HTTP Basic dhe lejon që të nisë një mbingarkesë të bufrit gjatë përcjelljes së kredencialeve të veçuara kur i qaseni Squid Cache
Menaxherit ose portalit tĂ« integruar FTP. Vulnerabiliteti shfaqet duke filluar nga lirimi Squid 4.0.23. Si njĂ« zgjidhje pĂ«r tĂ« bllokuar vulnerabilitetin, mund tĂ« rindizni squid me opsionin «âdisable-auth-basic» ose tĂ« ndaloni nĂ« konfigurim qasjen nĂ« shĂ«rbimet qĂ« pĂ«rdorin autentikimin HTTP:
acl FTP proto FTP
http_access deny FTP
http_access deny manager
Tre vulnerabilitete të tjera mund të çojnë në mungesë shërbimi gjatë manipulimeve me cachemgr.cgi, autentikimin HTTP Digest ose HTTP Basic. Vulnerabiliteti i mbetur lejon organizimin e skenarëve të kryqëzuar përmes cachemgr.cgi.
Burimi: opennet.ru
