Eine neue aktualisierte squid Paket mit dem Fix für CVE-2020-14058 und CVE-2020-15049 in CentOS 6 ELS wurde für den schrittweisen Rollout aus unserem Produktions-Repository vorgesehen.
Rollout-Schlitz: 1
Ausgerollt auf: 0.1%
Voraussichtlicher Termin für die Einführung von 100%: 3. September
CHANGELOG
squid-3.1.23-30.el6.
- Fix Behandlung von unbekannten SSL-Fehler, die in Denial-of-Service (CVE-2020-14058) führte
- Fix falsche Validierung von Content-Length-Feld führt zu Http-Schmuggel und Poisoning-Angriff (CVE-2020-15049)
UPDATE-BEFEHL
yum update squid*
SOFORTIGE AKTUALISIERUNG (ÜBER BYPASS)
yum update squid* --enablerepo=ELS6-rollout-1-Umgehung
