Squid代理缓存ICAP适配拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34277 Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。 Squid的ICAP实现在从ICAP服务器读取数据之前没有正确地检查body-pipes缓冲区大小。如果客户端没有从开放连接读取数据(如用户没有在IE中确认浏览器的下载消息对话框),squid就会一直从ICAP服务器将数据读取到body pipe,而已没有数据可传送给客户端。因此body pipes缓冲区会一直增加,squid可能会耗尽最多为用户下载大小的内存。 Squid Web Proxy Cache 3.x 厂商补丁: Squid ----- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.squid-cache.org target=_blank rel=external nofollow>http://www.squid-cache.org</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息