Обнаружена уязвимость в squid, кэше содержимого Интернет. Списки контроля доступа, основанные на URL, можно обойти (CAN-2004-0189). Ещё две ошибки исправлены заплатами squid-2.4.STABLE7-url_escape.patch (переполнение буфера, которое, по-видимому, нельзя использовать) и squid-2.4.STABLE7-url_port.patch (потенциальный отказ в обслуживании).
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.4.6-2woody2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 2.5.5-1.
Мы рекомендуем вам обновить пакет squid.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.