Icono del sitio Una Al Día

Múltiples vulnerabilidades en Squid Proxy

A principios del mes de noviembre Squid publicó en su boletín de seguridad múltiples vulnerabilidades entre las que se encuentra un buffer overflow que permitiría ejecutar código remoto (CVE-2019-12526).

Squid es una herramienta open source que proporciona un servicio de proxy que soporta peticiones HTTP, HTTPS y FTP a equipos que necesitan acceder a Internet y a su vez provee la funcionalidad de caché especializado en el cual almacena de forma local las páginas consultadas recientemente por los usuarios. De esta forma, incrementa la rapidez de acceso a los servidores de información web y FTP que se encuentran fuera de la red interna.

Desde Hispasec recomendamos actualizar a la versión 4.9 o superior, donde se corrigen todas estas vulnerabilidades.

Más información:

Squid-cache
http://www.squid-cache.org/Advisories/
http://www.squid-cache.org/Advisories/SQUID-2019_10.txt
http://www.squid-cache.org/Advisories/SQUID-2019_11.txt
http://www.squid-cache.org/Advisories/SQUID-2019_8.txt

Nsfocus
https://nsfocusglobal.com/advisory-squid-multiple-high-risk-vulnerability/

Wikipedia
https://es.wikipedia.org/wiki/Squid_(programa)

Acerca de Víctor Reyes

Víctor Reyes Ha escrito 38 publicaciones.

Salir de la versión móvil