| Summary: | Buffer Overflow Vulnerability in Squid NTLM Authentication Helper | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | rsv <rychka> | ||||
| Component: | squid | Assignee: | Kostya Timoshenko <kt> | ||||
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
| Severity: | critical | ||||||
| Priority: | P1 | CC: | egori, shaba | ||||
| Version: | unstable | ||||||
| Hardware: | all | ||||||
| OS: | Linux | ||||||
| URL: | http://www.idefense.com/application/poi/display?id=107&type=vulnerabilities&flashstatus=true | ||||||
| Attachments: |
|
||||||
|
Description
rsv
2004-06-10 11:40:14 MSD
Кстати, я тут для M2.2 собираю, у меня патч получился в человеческом виде. Прилагаю. Created attachment 430 [details] http://www.squid-cache.org/~wessels/patch/libntlmssp.c.patch в пригодном для прикладывания виде Делалось путём ручного разбора оригинального патча, приложением к дереву исходников и генерации нового diff. Кстати, если будет выпуск обновления для M2.2, предлагаю посмотреть на http://pilot.org.ua/ALT/#squid Там и 8192 файлдескриптора прикручены... http://www.squid-cache.org/Versions/v2/2.5/bugs/ 2.5.STABLE5 Patches * 2004-06-18 17:39 (Security issue) Overflow bug in Squid's ntlm_auth helper. Я вижу, что в squid-2.5.STABLE5-alt4.src.rpm баг закрыт. Закрываем... |