MGASA-2014-0168
Dashboard / Vulnerabilities / MGASA-2014-0168
Summary: Updated squid packages fix CVE-2014-0128
Details: Updated squid packages fix security vulnerability: Due to incorrect state management, Squid before 3.3.12 is vulnerable to a denial of service attack when processing certain HTTPS requests if the SSL-Bump feature is enabled (CVE-2014-0128).
References: https://advisories.mageia.org/MGASA-2014-0168.html, http://www.squid-cache.org/Advisories/SQUID-2014_1.txt, http://www.squid-cache.org/mail-archive/squid-users/201403/0064.html, https://lists.fedoraproject.org/pipermail/package-announce/2014-April/130987.html, https://bugs.mageia.org/show_bug.cgi?id=13137
Affected packages
Package
Name: squid
Purl: pkg:rpm/mageia/squid?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
