分配在Squid 2.4.STABLE6及其之前版本中tellar-X msntauth认证模块的allowuser代码存在格式串漏洞。远程攻击者借助用户名中的格式串执行任意代码,该漏洞在syslog调用中不能正确操作。