安全研究

安全漏洞
Squid 'snmpHandleUdp()'函数单字节堆缓冲区溢出漏洞

发布日期:2014-09-09
更新日期:2014-09-10

受影响系统:
Squid Squid
描述:
BUGTRAQ  ID: 69686
CVE(CAN) ID: CVE-2014-6270

Squid是一个高效的Web缓存及代理程序。

Squid在'snmpHandleUdp()'函数的实现上存在堆缓冲区溢出漏洞,攻击者可利用此漏洞在受影响应用上下文中执行任意代码。

<*来源:Sebastian Krahmer (krahmer@suse.de
  *>

建议:
厂商补丁:

Squid
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.squid-cache.org/Advisories/

浏览次数:1970
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障