Es wurde entdeckt, dass missgestaltete Erwiderungen auf Cache-Aktualisierungen
gegen den Squid-WWW-Proxy-Cache zu einer Erschöpfung des Systemspeichers führen
können. Dies kann eventuell in einer Diensteverweigerung (denial of
service
) resultieren.
Für die alte Stable-Distribution (Sarge) kann die Aktualisierung zurzeit wegen einem Fehler im Archiv-Verwaltungs-Skript nicht im Buildd-Sicherheitsnetz vorgenommen werden. Dies wird bald korrigiert. Eine Aktualisierung für i386 ist temporär unter http://people.debian.org/~jmm/squid/ verfügbar.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.6.5-6etch1 behoben.
Wir empfehlen Ihnen, Ihre squid-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.