DFN-CERT-2014-1124 Squid3: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][Debian][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Squid 3.0

Betroffene Plattformen:

Canonical Ubuntu Linux 12.04 Lts
Canonical Ubuntu Linux 14.04 Lts
Debian Linux 7.6 Wheezy
Red Hat Fedora 21

Durch eine Schwachstelle in Squid3 kann ein entfernter, nicht
authentifizierter Angreifer Denial-of-Service-Angriffe durchführen.

Patch:

Ubuntu Security Notice USN-2327-1

http://www.ubuntu.com/usn/usn-2327-1/

Patch:

Debian Security Advisory DSA-3014-1

https://www.debian.org/security/2014/dsa-3014

Patch:

Fedora Security Update FEDORA-2014-9882

https://admin.fedoraproject.org/updates/FEDORA-2014-9882/squid-3.4.7-1.fc21

CVE-2014-3609: Schwachstelle in Squid3 ermöglicht Denial-of-Service

Es existiert eine Schwachstelle in Squid3, in der der Range-Header nicht
richtig verarbeitet wird. Ein entfernter, nicht authentifizierter Angreifer
kann, durch das Senden von präparierten Daten, Denial-of-Service-Angriffe
durchführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1124/

Ubuntu Security Notice USN-2327-1:
http://www.ubuntu.com/usn/usn-2327-1/

Schwachstelle CVE-2014-3609 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3609

Debian Security Advisory DSA-3014-1:
https://www.debian.org/security/2014/dsa-3014

Fedora Security Update FEDORA-2014-9882:
https://admin.fedoraproject.org/updates/FEDORA-2014-9882/squid-3.4.7-1.fc21

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben