DFN-CERT

Advisory-Archiv

2021-2062: Squid: Zwei Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen

Historie:

Version 1 (2021-10-05 13:50)
Neues Advisory
Version 2 (2021-10-07 10:27)
Für Fedora 33 und 34 stehen Sicherheitsupdates zur Behebung der Schwachstelle CVE-2021-41611 im Status 'testing' zur Verfügung. Die betroffene Software wird damit auf Version 5.2 aktualisiert. Die Schwachstelle CVE-2021-28116 wurde bereits mit früheren Updates für Fedora adressiert.
Version 3 (2021-10-21 10:15)
Für SUSE Linux Enterprise Module for Server Applications 15 SP2 und 15 SP3 sowie openSUSE Leap 15.3 stehen Sicherheitsupdates für 'squid' auf Version 4.17 bereit, um die Schwachstelle CVE-2021-28116 zu beheben.
Version 4 (2021-11-01 11:23)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdates für 'squid' auf Version 4.17 bereit, um die Schwachstelle CVE-2021-28116 zu beheben.

Betroffene Software

Server
Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und falsche Informationen darzustellen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Das Squid-Projekt bestätigt die Schwachstellen und veröffentlicht als Sicherheitsupdates die Version 5.2 zur Behebung beider Schwachstellen sowie Version 4.17 zur Behebung der Schwachstelle CVE-2021-28116. Beide Versionen beheben darüber hinaus verschiedene nicht sicherheitskritische Fehler.

Schwachstellen:

CVE-2021-28116

Schwachstelle in Squid ermöglicht Ausspähen von Informationen

CVE-2021-41611

Schwachstelle in Squid ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.