Update

USN-7845-1: Squid-Schwachstelle

USN-7845-1: Squid-Schwachstelle

Veröffentlichungsdatum: 28. Oktober 2025
Überblick: Squid würde unbeabsichtigten Zugriff auf sensible Informationen über das Netzwerk ermöglichen.

Pakete

  • squid - Web-Proxy-Cache-Server
  • squid3 - Web-Proxy-Cache-Server

Details
Leonardo Giovannini entdeckte, dass Squid in der Standardkonfiguration die HTTP
Authentifizierungsnachweise in einer Standardkonfiguration nicht redigiert. Ein Angreifer könnte
dieses Problem ausnutzen, um sensible Informationen zu erhalten.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

25.10 questing

  • squid - 6.13-1ubuntu4.1
    25.04 plucky
  • squid - 6.13-1ubuntu1.2
    24.04 LTS edel
  • squid - 6.13-0ubuntu0.24.04.3
    22.04 LTS jammy
  • squid - 5.9-0ubuntu0.22.04.4
    20.04 LTS focal
  • squid - 4.10-1ubuntu1.13+esm1
    18.04 LTS bionic
  • squid - 3.5.27-1ubuntu1.14+esm4
  • squid3 - 3.5.27-1ubuntu1.14+esm4
    16.04 LTS xenial
  • squid - 3.5.12-1ubuntu7.16+esm5
  • squid3 - 3.5.12-1ubuntu7.16+esm5
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad