CERT-FI haavoittuvuustiedote 004/2005
14.1.2005
Haavoittuvuuksia Squid-ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Squid on Unix/Linux-ympäristössä laajassa käytössä oleva välitys -ja välimuistiohjelmisto. Squid-ohjelmistosta on löydetty kaksi haavoittuvuutta.
Haavoittuvuuksista ensimmäinen liittyy Squid-ohjelmiston tapaan käsitellä virheellisesti "WCCP_I_SEE_YOU" viestejä. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista kohdistaa kohdejärjestelmään palvelunestohyökkäys. Haavoittuvuuden hyväksikäyttö voi olla mahdollista, jos WCCP (Web Cache Communication Protocol) on käytössä kohdejärjestelmässä.
Haavoittuvuuksista toinen liittyy Squid-ohjelmiston "gopherToHTML ()" -toimintoon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuutta on mahdollista hyväksikäyttää vihamielisen Gopher-palvelimen vastauksen avulla.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostoilla.
Korjaustiedosto ensimmäiselle haavoittuvuudelle on ladattavissa Squid 2.5.STABLE7 -ohjelmistoversiolle osoitteesta:
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-wccp_denial_of_service
Korjaustiedosto toiselle haavoittuvuudelle on ladattavissa Squid 2.5.STABLE7 -ohjelmistoversiolle osoitteesta:
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-gopher_html_parsing
LISÄTIETOA:
http://www.squid-cache.org/Versions/v2/2.5/bugs/
http://secunia.com/advisories/13825/
CVE-2005-0094 CVE-2005-0095
PÄIVITYSHISTORIA:
14.01.2005: Julkaistu
| Sivua päivitetty 26.07.2007 |
|
 |
Tulostusversio |