Michael Bhola a découvert un bogue dans Squid, le cache de serveur mandataire web (« proxy ») très populaire. Squid ne déclenche pas d'erreur fatale quand il identifie une liste de contrôle d'accès (ACL) manquante ou invalide dans la configuration de http_access, ce qui pouvait mener à des listes de contrôle d'accès moins restrictives que celles désirées par l'administrateur.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.4.6-2woody8.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.5.9-7.
Nous vous recommandons de mettre à jour vos paquets squid.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.