CVE-2008-1612
EPSS 1.9%
描述
The arrayShrink function (lib/Array.c) in Squid 2.6.STABLE17 allows attackers to cause a denial of service (process exit) via unknown vectors that cause an array to shrink to 0 entries, which triggers an assert error. NOTE: this issue is due to an incorrect fix for CVE-2007-6239.
如何修補 CVE-2008-1612
要修補 CVE-2008-1612,請將受影響套件升級到下列已修補版本。
- Debian/squid—升級至 2.6.18-1 或更新版本
CVE-2008-1612 正在被利用嗎?
低 — EPSS 為 1.9%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.6.18-1