CentOS 6 ELS: finalizado el despliegue gradual del paquete squid
Un nuevo squid con la corrección de CVE-2020-14058 y CVE-2020-15049 en CentOS 6 ELS se ha distribuido al 100% y ya está disponible para su descarga desde nuestro repositorio de producción.
CHANGELOG
squid-3.1.23-30.el6.
- Corrección de errores SSL desconocidos que provocaban una denegación de servicio (CVE-2020-14058).
- Corrección de la validación incorrecta del campo Content-Length que conducía al contrabando http y al ataque de envenenamiento (CVE-2020-15049).
COMANDO ACTUALIZAR
yum update squid*
