Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Squid 2.6.STABLE17, function arrayShrink, Denegación de Servicio (CVE-2008-1612)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/04/2008
Última modificación:
09/04/2025

Descripción

La función arrayShrink (lib/Array.c) en Squid 2.6.STABLE17 permite a atacantes provocar una denegación de servicio (terminación del proceso) a través de vectores desconocidos que provocan que un array se inicialice a 0 entradas, lo cual dispara un error de confirmación. NOTA: este problema se debe a un parche incompleto para CVE-2007-6239.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:squid:squid:2.6.stable17:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información