2016-0655: Squid: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2016-04-21 17:02)
- Neues Advisory
Betroffene Software
Server
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Squid können von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um beliebigen Programmcode auszuführen, Denial-of-Service-Angriffe durchzuführen oder Informationen auszuspähen.
Um die Schwachstellen zu schließen, werden die Squid-Versionen 3.5.17 und 4.0.9 als Sicherheitsupdates bereitgestellt.
Schwachstellen:
CVE-2016-4051
Schwachstelle in Squid ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-4052
Schwachstellen in Squid ermöglichen Ausführung beliebigen ProgrammcodesCVE-2016-4053
Schwachstelle in Squid ermöglicht Ausspähen von InformationenCVE-2016-4054
Schwachstelle in Squid ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.