Squid · Squid · CVE-2020-14059
**Nome do software vulnerável e versões afetadas**
Versões 5.x do Squid anteriores à 5.0.3
**Descrição**
O problema está relacionado a erros de sincronização na função Ipc::Mem::PageStack::pop do servidor proxy Squid. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço. O problema ocorre durante o processamento de objetos em um cache SMP devido a um problema ABA durante o acesso à lista de gerenciamento de páginas/slots de memória.
**Recomendações**
Para as versões 5.x do Squid anteriores à 5.0.3, atualize para a versão 5.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função vulnerável Ipc::Mem::PageStack::pop até que um patch esteja disponível.