このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を抽出できます: Advisory ID: - SQUID-2005:2 日付: - 2005年1月15日 概要: - 偽造されたWCCPメッセージによるサービス拒否(DoS) 影響を受けるバージョン: - 2.5.STABLE7以前の全バージョン 問題の説明: - WCCPメッセージを解析するコードにバグが存在します。攻撃者が、Squidの「ホームルーター」のアドレスと一致するなりすましソースアドレスを持つ不正なWCCPメッセージを送信すると、Squidがクラッシュする可能性があります。 深刻度: - 攻撃者がSquidをリモートからクラッシュさせることができるため、重要度が高い。ただし、このバグの悪用は、SquidがWCCPメッセージをルーターへ送信するように構成されていること、かつ攻撃者がなりすましソースアドレスを持つUDPメッセージを送信できる場合に限定されます。 更新されたパッケージ: - パッチが入手可能であり、提供されたリンクから取得できます。 バージョンが脆弱かどうかの判定方法: - 以下の条件がすべて該当する場合、インストール環境は脆弱です: 1. SquidがWCCPメッセージをルーターへ送信するように構成されている。 2. なりすましソースアドレスを持つUDPメッセージがSquidに到達可能である。 回避策: - WCCPが不可欠な場合、 内の ディレクティブをコメントアウトすることでWCCPを無効化します。 - WCCPなしでSquidをコンパイルします。 - ルーターおよびスイッチでユニキャスト逆経路フォワーディング(RPF)を有効にし、なりすましパケットの到着を防ぎます。 Squidプロジェクトへの連絡先: - インストール/アップグレードのサポート:バイナリパッケージベンダー、または元々のSquidソースからのインストール用のメーリングリスト。 - セキュリティ関連以外のバグ報告:バグ報告用メーリングリスト、またはBugzillaデータベース。 クレジット: - この脆弱性は、infamous41md氏によって報告されました。