Iniciar Sesión

Ver la Versión Completa Con Imagenes : DSA-2002 -- polipo -- Denegación de servicio


Ayudante De Santa
06-11-2015, 22:19:08
Los mejores licores
FerguZ
21-02-2010, 13:03:42
Fecha del reporte: 19 de feb de 2010

Paquetes afectados: polipo

Más información: Múltiples vulnerabilidades de denegación de servicio han sido descubiertas en polipo, un pequeño, proxy de cache web, El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:


CVE-2009-3305: Un servidor remoto malicioso puede bloquear a polipo enviando una cabecera Cache-Control invalida.



CVE-2009-4143: Un cliente malicioso puede bloquear polipo enviando un valor Content-Length grande.

Esta actualización también arregla algunos otros bugs que pueden bloquear el demonio o desencadenar remotamente un loop infinito.

Para la distribución estable (lenny), estos problemas han sido arreglados en la versión 1.0.4-1+lenny1.

Para la distribución de pruebas (squeeze) y la distribución inestable (sid), estos problemas han sido arreglados en la versión 1.0.4-3.

Le recomendamos actualizar sus paquetes polipo.