
漏洞名稱:Squid 拒絕服務(wù)漏洞
發(fā)表日期:2016-04-11 11:11:50
漏洞名稱:Squid 拒絕服務(wù)漏洞(CVE-2016-3948)
CVE ID:CVE-2016-3948
受影響系統(tǒng):
Squid Squid 〈 3.5.16
Squid Squid < 4.0.8
詳細(xì)信息:
CVE ID:CVE-2016-3948
受影響系統(tǒng):
Squid Squid 〈 3.5.16
Squid Squid < 4.0.8
詳細(xì)信息:
Squid是一個(gè)高效的Web緩存及代理程序。
Squid 3.5.16之前版本、4.0.8之前版本,未正確執(zhí)行邊界檢查,通過構(gòu)造的HTTP響應(yīng),遠(yuǎn)程攻擊者利用此漏洞可造成拒絕服務(wù)。
漏洞來源:
Santiago Ruano Rinc貿(mào)n
解決方案:
廠商補(bǔ)丁:
Squid
-----
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載:
-----
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載:
http://www.squid-cache.org/Versions/v3/3.2/changesets/squid-3.2-11839.patch
http://www.squid-cache.org/Versions/v3/3.3/changesets/squid-3.3-12694.patch
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10495.patch
http://www.squid-cache.org/Versions/v3/3.4/changesets/squid-3.4-13232.patch
http://www.squid-cache.org/Versions/v3/3.5/changesets/squid-3.5-14015.patch
http://www.squid-cache.org/Advisories/SQUID-2016_4.txt