Se descubrió una vulnerabilidad en squid, un caché de objetos de Internet, por medio de la cual las listas de control de acceso basadas en URLs se podían puentear (CAN-2004-0189). También se corrigieron otros dos errores con los parches squid-2.4.STABLE7-url_escape.patch (un desbordamiento de buffer que no parece aprovechable) y squid-2.4.STABLE7-url_port.patch (una potencial denegación de servicio).
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.4.6-2woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.5.5-1.
Le recomendamos que actualice el paquete squid.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.