SecurityTracker ha informado de la existencia de una vulnerabilidad en Squid, servidor proxy de código abierto, muy extendido en entornos Unix y disponible para múltiples plataformas (desde Linux, hasta Mac OS/X o Windows), que puede permitir a un usuario provocar la caída del servicio.
l mencionado problema tiene su origen en una pérdida de memoria que se produce en el asistente fakeauth_auth NTLM de Squid. En concreto, bajo condiciones de mucho tráfico, o cuando se ejecuta durante un largo periodo de tiempo, la aplicación podrá dejar sin memoria al sistema. Además, un usuario remoto podrá enviar un mensaje NTLM, especialmente construido, para provocar un fallo de segmentación.
La actualización que resuelve la referida vulnerabilidad se encuentra disponible en:
http://www.squid-cache.org/Versions/v2/2.5/bugs/
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios