FerguZ
21-02-2010, 13:03:42
Fecha del reporte: 19 de feb de 2010
Paquetes afectados: polipo
Más información: Múltiples vulnerabilidades de denegación de servicio han sido descubiertas en polipo, un pequeño, proxy de cache web, El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
CVE-2009-3305: Un servidor remoto malicioso puede bloquear a polipo enviando una cabecera Cache-Control invalida.
CVE-2009-4143: Un cliente malicioso puede bloquear polipo enviando un valor Content-Length grande.
Esta actualización también arregla algunos otros bugs que pueden bloquear el demonio o desencadenar remotamente un loop infinito.
Para la distribución estable (lenny), estos problemas han sido arreglados en la versión 1.0.4-1+lenny1.
Para la distribución de pruebas (squeeze) y la distribución inestable (sid), estos problemas han sido arreglados en la versión 1.0.4-3.
Le recomendamos actualizar sus paquetes polipo.