CB-K21/0241 Update 7
Risikostufe 4
Titel:Squid: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenDatum:22.04.2021Software:Open Source Squid < 4.14, Open Source Squid < 5.0.5, Debian Linux, Ubuntu Linux, Oracle Linux, Red Hat Enterprise Linux, Open Source CentOS, Amazon Linux 2Plattform:UNIX, Linux, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-25097Bezug:
Beschreibung
Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Quellen:
- GitHub vom 2021-03-07
- Debian Security Advisory DLA-2598 vom 2021-03-19
- Debian Security Advisory DSA-4873 vom 2021-03-24
- Ubuntu Security Notice USN-4895-1 vom 2021-03-29
- Oracle Linux Security Advisory ELSA-2021-1135 vom 2021-04-09
- Red Hat Security Advisory RHSA-2021:1135 vom 2021-04-08
- CentOS Security Advisory CESA-2021:1135 vom 2021-04-16
- Amazon Linux Security Advisory ALAS-2021-1631 vom 2021-04-22