Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.5.STABLE7及之前版本中Gopher响应解析的gopherToHTML函数存在缓冲区溢出漏洞。 远程恶意Gopher服务器可以利用此漏洞,通过特别构造的响应信息,导致程序崩溃,从而引发拒绝服务。
Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.5.STABLE7及之前版本中Gopher响应解析的gopherToHTML函数存在缓冲区溢出漏洞。 远程恶意Gopher服务器可以利用此漏洞,通过特别构造的响应信息,导致程序崩溃,从而引发拒绝服务。