MGASA-2018-0458
Dashboard / Vulnerabilities / MGASA-2018-0458
MGASA-2018-0458
Summary: Updated squid packages fix security vulnerabilities
Details: Due to incorrect input handling, Squid is vulnerable to a Cross-Site Scripting vulnerability when generating HTTPS response messages about TLS errors (CVE-2018-19131). Due to a memory leak in SNMP query rejection code, Squid is vulnerable to a denial of service attack (CVE-2018-19132).
References: https://advisories.mageia.org/MGASA-2018-0458.html, https://bugs.mageia.org/show_bug.cgi?id=23780, http://www.squid-cache.org/Advisories/SQUID-2018_4.txt, http://www.squid-cache.org/Advisories/SQUID-2018_5.txt, https://www.openwall.com/lists/oss-security/2018/11/09/1
Affected packages
Package
Name: squid
Purl: pkg:rpm/mageia/squid?arch=source&distro=mageia-6
Affected ranges
Type: ECOSYSTEM
Events:
