ASA-2018-00012 – Squid: Negação de serviço durante processamento de pacotes SNMP

Devido a um vazamento de memória no código de rejeição de consultas SNMP, Squid é vulnerável a ataques de negação de serviço. Este problema permite um atacante remoto consumir toda a memória disponível para o processo do Squid e tornar o processo inoperável. Em ambientes onde restrições de memória por processo não é estritamente forçado ou configurado para valores altos, isto pode afetar outros processos em execução na mesma máquina, conduzindo a uma situação de negação de serviço mais grave. Este problema é limitado ao Squid configurado com suporte a SNMP e que recebe tráfego SNMP.