Matthieu Bouthors dari #IHTeam.net telah menemukan bahwa squidGuard 1.4 rentan terhadap berbagai serangan buffer overflow.
Seorang penyerang, misalnya, dapat menggunakan buffer yang mendekati 4096 karakter untuk membuat squidGuard masuk ke mode darurat dan melewati semua aturan penyaringan.
SquidGuard adalah perangkat lunak penyaringan URL yang sering digunakan bersama squid, server proxy (caching). Perangkat lunak ini dilisensikan di bawah GPL .
Kerentanan ini diberi kode CVE-2009-3700.
Pembaruan 18 Januari 2020:
Tautan asli ke situs web ihteam.net telah diganti dengan tautan ke Packet Storm dan ditambahkan tautan CVE.



