vine-users ML アーカイブ



[vine-users:065426] ANNOUNCE: errata of squid (Vine-2.x)

  • From: kawa <kawakawa@xxxxxxxxxxx>
  • Subject: [vine-users:065426] ANNOUNCE: errata of squid (Vine-2.x)
  • Date: Sat, 24 Apr 2004 21:05:17 +0900
かわぐち@SecurityWatchTeamです。

squid のセキュリティアドバイザリがリリースされましたのでお知らせします。

----------------------------------------------------------------------
●サマリ
日付     2004/04/21
タイトル   squid にセキュリティホール
パッケージ名 squid
errata のURL http://vinelinux.org/errata/25x/20040421-3.html
関連URL
 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0189
 http://www.squid-cache.org/Advisories/SQUID-2004_1.txt
 http://www1.jp.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE4-00
 http://www1.jp.squid-cache.org/Versions/v2/2.4/bugs/
----------------------------------------------------------------------

問題の詳細
  Squid の URL ベースのアクセス制御リストが回避できてしまう脆弱性が
 発見されました。また、この修正パッケージでは 2.4STABLE7 以降に修正さ
 れたバグも修正しています。 

対象
 2.5/{i386,ppc,alpha}, 2.6/{i386,ppc,alpha} で squid を使用している方

修正パッケージ(ix86 用)
 fabba36e26b1243c55e0dc3a80ca6f65  squid-2.4.STABLE7-0vl1.1.i386.rpm
修正パッケージ(ppc 用)
 8563007147ffcd9e38156b0b6b969858  squid-2.4.STABLE7-0vl1.1.ppc.rpm
修正パッケージ(alpha 用)
 f04c9e4fb5c3d7d9d78a9dbe78db5ecf  squid-2.4.STABLE7-0vl1.1.alpha.rpm
ソースパッケージ
 34b83930c8d0d54e3280c85e52ce6587  squid-2.4.STABLE7-0vl1.1.src.rpm

アップデート方法
  apt-get update && apt-get upgrade
or
  rpm -Fvh squid-2.4.STABLE7-0vl1.1.i386.rpm

注意事項
 squid をバージョンアップあと、
 # /etc/init.d/squid restart
 として squid を再起動させてください。
----------------------------------------------------------------------

◆Vine Linux Security Watch Team について
Vine Linux Security Watch Team では
 ・セキュリティ情報の収集
 ・修正パッケージの作成、テスト、リリース
 ・VineUsers へのセキュリティ情報のアナウンス
などを行っております。

ご協力していただける方は Vine@xxxxxxxxxxxxx までご連絡おねがいします。
都合によりご連絡頂いた方へのお返事が多少遅くなる場合がありますが、
ご了承ください。


かわぐち/kawa
kawa _@_ vinelinux.org
kawakawa@xxxxxxxxxxx