CERTFR-2024-AVI-0066_Vulnerabilite dans Squid

AVIS CERT
CERT-FR

Publié le 24 janvier 2024 à 16h02 - Mis à jour le 24 janvier 2024 à 16h04

Objet : Vulnérabilité dans Squid

Référence : CERTFR-2024-AVI-0066

Risque(s)

- Déni de service à distance

Systèmes affectés

- Squid versions 5.x sans le correctif de sécurité SQUID-2023_11
- Squid versions 6.x antérieures à 6.6 ou sans le correctif de sécurité SQUID-2023_11

Résumé

Une vulnérabilité a été découverte dans Squid. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité Squid GHSA-j49p-553x-48rx du 23 janvier 2024
https://github.com/squid-cache/squid/security/advisories/GHSA-j49p-553x-48rx 
Référence CVE CVE-2024-23638
https://www.cve.org/CVERecord?id= CVE-2024-23638 

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0066/