USN-7845-1: Squid-Schwachstelle
USN-7845-1: Squid-Schwachstelle
Veröffentlichungsdatum: 28. Oktober 2025
Überblick: Squid würde unbeabsichtigten Zugriff auf sensible Informationen über das Netzwerk ermöglichen.
Pakete
- squid - Web-Proxy-Cache-Server
- squid3 - Web-Proxy-Cache-Server
Details
Leonardo Giovannini entdeckte, dass Squid in der Standardkonfiguration die HTTP
Authentifizierungsnachweise in einer Standardkonfiguration nicht redigiert. Ein Angreifer könnte
dieses Problem ausnutzen, um sensible Informationen zu erhalten.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.10 questing
- squid - 6.13-1ubuntu4.1
25.04 plucky - squid - 6.13-1ubuntu1.2
24.04 LTS noble - squid - 6.13-0ubuntu0.24.04.3
22.04 LTS jammy - squid - 5.9-0ubuntu0.22.04.4
20.04 LTS focal - squid - 4.10-1ubuntu1.13+esm1
18.04 LTS bionic - squid - 3.5.27-1ubuntu1.14+esm4
- squid3 - 3.5.27-1ubuntu1.14+esm4
16.04 LTS xenial - squid - 3.5.12-1ubuntu7.16+esm5
- squid3 - 3.5.12-1ubuntu7.16+esm5

