2021-2062: Squid: Zwei Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen
Historie:
- Version 1 (2021-10-05 13:50)
- Neues Advisory
- Version 2 (2021-10-07 10:27)
- Für Fedora 33 und 34 stehen Sicherheitsupdates zur Behebung der Schwachstelle CVE-2021-41611 im Status 'testing' zur Verfügung. Die betroffene Software wird damit auf Version 5.2 aktualisiert. Die Schwachstelle CVE-2021-28116 wurde bereits mit früheren Updates für Fedora adressiert.
- Version 3 (2021-10-21 10:15)
- Für SUSE Linux Enterprise Module for Server Applications 15 SP2 und 15 SP3 sowie openSUSE Leap 15.3 stehen Sicherheitsupdates für 'squid' auf Version 4.17 bereit, um die Schwachstelle CVE-2021-28116 zu beheben.
- Version 4 (2021-11-01 11:23)
- Für openSUSE Leap 15.2 steht ein Sicherheitsupdates für 'squid' auf Version 4.17 bereit, um die Schwachstelle CVE-2021-28116 zu beheben.
Betroffene Software
Server
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und falsche Informationen darzustellen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Das Squid-Projekt bestätigt die Schwachstellen und veröffentlicht als Sicherheitsupdates die Version 5.2 zur Behebung beider Schwachstellen sowie Version 4.17 zur Behebung der Schwachstelle CVE-2021-28116. Beide Versionen beheben darüber hinaus verschiedene nicht sicherheitskritische Fehler.
Schwachstellen:
CVE-2021-28116
Schwachstelle in Squid ermöglicht Ausspähen von InformationenCVE-2021-41611
Schwachstelle in Squid ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.