Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.6.STABLE24之前的2.x版本,2.7.STABLE8之前的2.7版本的htcp.c中的htcpHandleTstRequest函数和3.0.STABLE24之前的3.0版本的htcp.cc中存在拒绝服务漏洞。远程攻击者可通过发送伪造报文到HTCP端口,导致拒绝服务(空指针解引用和守护进程崩溃)。
Squid是一个开源的高效的Web缓存及代理程序。 Squid 2.6.STABLE24之前的2.x版本,2.7.STABLE8之前的2.7版本的htcp.c中的htcpHandleTstRequest函数和3.0.STABLE24之前的3.0版本的htcp.cc中存在拒绝服务漏洞。远程攻击者可通过发送伪造报文到HTCP端口,导致拒绝服务(空指针解引用和守护进程崩溃)。