OracleLinux 6 ELS : publication du paquet squid
Un nouveau paquet squid mis à jour dans OracleLinux OS 6 ELS est maintenant disponible en téléchargement depuis notre dépôt de production.
Changelog
squid-3.1.23-29.el6.
- CVE-2020-8449 : Correction d'une validation incorrecte des requêtes HTTP permettant l'accès à des ressources interdites par les filtres de sécurité.
- CVE-2020-8450 : correction d'une gestion incorrecte des tampons conduisant à un dépassement de tampon
- CVE-2020-8517 : correction d'une validation incorrecte des entrées permettant l'écriture en dehors du tampon et conduisant à un déni de service
- CVE-2020-11945 : correction d'un dépassement du compteur de référence de nonce permettant une attaque par rejeu.
- CVE-2020-25907 : correction d'une validation incorrecte des entrées permettant la contrebande HTTP depuis un client de confiance
- CVE-2021-24606 : correction de la gestion des EOF dans peerDigestHandleReply() conduisant à un déni de service
- CVE-2021-28651 : correction d'une fuite de mémoire conduisant à un déni de service
Mise à jour de la commande
yum update squid*