1.5
Server-Software, Middleware, Web

Squid

Server-Software, Middleware, Web

Squid gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Squid kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

83
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
88.8%
Max. EPSS

Schwachstellen-Reports

83 Reports

Zeige 1 bis 50 von 83

  1. Squid – HTTP Request Smuggling durch nachlässige Chunked-Decodierung

    CVE-2023-46846 Kritisch

    Squid ist anfällig für HTTP Request Smuggling, verursacht durch eine nachlässige Chunked-Decodierung. Ein entfernter Angreifer kann darüber Request/Response Smuggling an Firewalls und vorgelagerten Sicherheitssystemen vorbei durchführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  2. Squid – Denial of Service durch Pufferüberlauf bei HTTP Digest Authentication

    CVE-2023-46847 Hoch

    Squid ist für einen Denial of Service anfällig. Ist Squid für die Annahme von HTTP Digest Authentication konfiguriert, kann ein entfernter Angreifer einen Pufferüberlauf auslösen, indem er bis zu 2 MB beliebige Daten in den Heap-Speicher schreibt. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.6 EPSS: 88.35% Publiziert: Referenz: NVD
  3. Squid Heap Use-After-Free bei ICP-Traffic – Denial of Service

    CVE-2026-33526 Hoch

    Im Caching-Proxy Squid wurde vor Version 7.5 ein Heap-Use-After-Free beim Verarbeiten von ICP-Traffic festgestellt. Ein entfernter Angreifer kann dadurch einen Denial of Service verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.

    CVSS: 7.5 EPSS: 8.94% Publiziert: Referenz: NVD
  4. Squid Heap Use-After-Free – Denial of Service

    CVE-2026-32748 Hoch

    Im Caching-Proxy Squid wurden vor Version 7.5 vorzeitige Ressourcenfreigaben und Heap-Use-After-Free-Fehler identifiziert, die einen Denial-of-Service-Angriff ermöglichen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.

    CVSS: 7.5 EPSS: 8.93% Publiziert: Referenz: NVD
  5. Squid: Denial of Service durch fehlerhafte Ressourcenfreigabe bei vertrauenswürdigem Server

    CVE-2024-45802 Hoch

    Squid, ein quelloffener Caching-Proxy für HTTP, HTTPS und FTP, ist laut NVD durch Fehler bei der Eingabevalidierung sowie beim verfrühten bzw. unterlassenen Freigeben von Ressourcen anfällig für Denial-of-Service-Angriffe. Ein vertrauenswürdiger Server kann dadurch alle Clients treffen, die den Proxy nutzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.10 oder neuer, dort ist der Fehler in der Standard-Build-Konfiguration behoben.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Squid – Denial of Service im Chunked-Decoder durch unkontrollierte Rekursion

    CVE-2024-25111 Hoch

    Squid ist ab Version 3.5.27 und vor Version 6.8 durch einen Fehler mit unkontrollierter Rekursion anfällig für einen Denial-of-Service-Angriff auf den HTTP-Chunked-Decoder. Ein entfernter Angreifer kann durch eine präparierte, chunked kodierte HTTP-Nachricht einen Denial of Service auslösen. Der Fehler ist in Squid 6.8 behoben; einen Workaround gibt es nicht. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.8 oder neuer.

    CVSS: 8.6 Publiziert: Referenz: NVD
  7. Use-After-Free in Squid ermöglicht Denial of Service

    CVE-2023-49288 Hoch

    Der Caching-Proxy Squid ist von einem Use-After-Free-Fehler betroffen, der über Collapsed Forwarding zu einem Denial-of-Service-Angriff führen kann. Betroffen sind alle Versionen von Squid 3.5 bis einschliesslich 5.9, die mit der Option collapsed_forwarding on konfiguriert sind. Konfigurationen mit collapsed_forwarding off oder ohne diese Direktive sind nicht verwundbar. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.0.1; wer nicht aktualisieren kann, sollte alle collapsed_forwarding-Zeilen aus der squid.conf entfernen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  8. Denial of Service im Gopher-Gateway von Squid

    CVE-2023-46728 Hoch

    Squid ist ein Caching-Proxy für das Web mit Unterstützung für HTTP, HTTPS, FTP und weitere Protokolle. Aufgrund eines NULL-Pointer-Dereference-Fehlers ist Squid vor Version 6.0.1 über das Gopher-Gateway für einen Denial-of-Service-Angriff anfällig. Das Gopher-Protokoll ist in den betroffenen Versionen standardmässig verfügbar und aktiviert; die auslösenden Antworten können von jedem Gopher-Server stammen, auch ohne böswillige Absicht. Mit Squid 6.0.1 wurde die Gopher-Unterstützung entfernt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Squid 6.0.1 oder neuer aktualisieren; wer nicht aktualisieren kann, sollte alle Gopher-URL-Anfragen ablehnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Squid – Denial of Service über ftp://-URLs

    CVE-2023-46848 Hoch

    Squid ist anfällig für einen Denial of Service: Ein entfernter Angreifer kann durch ftp://-URLs in HTTP-Request-Nachrichten oder durch aus FTP-Native-Eingaben konstruierte ftp://-URLs einen Denial of Service auslösen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  10. Squid: Denial of Service durch übergrosse HTTP-Antwort-Header im Cache

    CVE-2023-5824 Hoch

    In Squid wurde laut NVD ein Fehler gefunden: Die Validierungsgrenzen für HTTP-Antwort-Header werden vor dem Caching angewendet. Squid kann jedoch einen zwischengespeicherten HTTP-Antwort-Header über die konfigurierte Maximalgrösse hinaus wachsen lassen. Wird ein grosser Header aus dem Festplatten-Cache abgerufen, kann dies zu einem Stillstand oder Absturz des Worker-Prozesses und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Denial of Service in Squid bei der SSL-Zertifikatsvalidierung

    CVE-2023-46724 Hoch

    Aufgrund einer fehlerhaften Indexvalidierung sind mit --with-openssl kompilierte Squid-Versionen 3.3.0.1 bis 5.9 sowie 6.0 vor 6.4 anfällig für einen Denial of Service bei der SSL-Zertifikatsvalidierung. Ein entfernter Server kann durch einen TLS-Handshake mit einem speziell präparierten Zertifikat in der Zertifikatskette den Proxy lahmlegen; betroffen sind HTTPS und SSL-Bump. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.4 bzw. Einspielen der bereitgestellten Patches.

    CVSS: 8.6 Publiziert: Referenz: NVD
  12. CVE-2023-49285 – Sicherheitslücke in Securepoint UTM

    CVE-2023-49285 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-49285) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.82% Referenz: Securepoint
  13. CVE-2013-4123 – Sicherheitslücke in Squid

    CVE-2013-4123 Mittel

    Für den Proxy-Server Squid wurde eine Sicherheitslücke behoben; entsprechende Aktualisierungen stehen auch für SUSE/openSUSE bereit. Ausnutzungswahrscheinlichkeit (EPSS): 80.5 %.

    EPSS: 80.45% Referenz: Squid
  14. CVE-2016-4553 – Squid Sicherheitslücke

    CVE-2016-4553 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4553) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.8 %.

    EPSS: 78.78% Referenz: Squid
  15. CVE-2019-13345 – Squid Sicherheitslücke

    CVE-2019-13345 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-13345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 77.1 %.

    EPSS: 77.09% Referenz: Squid
  16. CVE-2016-4054 – Squid Sicherheitslücke

    CVE-2016-4054 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4054) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.

    EPSS: 76.61% Referenz: Squid
  17. CVE-2014-7141 – Sicherheitslücke in Squid

    CVE-2014-7141 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-7141) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.

    EPSS: 76.06% Referenz: Squid
  18. CVE-2009-0478 – Squid Sicherheitslücke

    CVE-2009-0478 Mittel

    Für Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.

    EPSS: 71.99% Referenz: Squid
  19. Squid – Sicherheitslücke (CVE-2020-8450)

    CVE-2020-8450 Mittel

    Für den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.

    EPSS: 71.79% Referenz: Squid
  20. CVE-2010-3072 – Sicherheitslücke in Squid

    CVE-2010-3072 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2010-3072) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.

    EPSS: 64.24% Referenz: Squid
  21. CVE-2025-62168 – Sicherheitslücke in LANCOM- und Securepoint-Produkten

    CVE-2025-62168 Mittel

    Für Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62168) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.87% Referenz: LANCOM Systems
  22. CVE-2009-2622 – Squid Sicherheitslücke

    CVE-2009-2622 Mittel

    Für Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.9 %.

    EPSS: 56.91% Referenz: Squid
  23. CVE-2014-3609 – Sicherheitslücke in Squid

    CVE-2014-3609 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-3609) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.2 %.

    EPSS: 56.22% Referenz: Squid
  24. CVE-2016-4555 – Squid Sicherheitslücke

    CVE-2016-4555 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 54.7 %.

    EPSS: 54.70% Referenz: Squid
  25. CVE-2019-12527 – Squid Sicherheitslücke

    CVE-2019-12527 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12527) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.

    EPSS: 49.04% Referenz: Squid
  26. CVE-2013-4115 – Sicherheitslücke in Squid

    CVE-2013-4115 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2013-4115) gemeldet, die auch von SUSE/openSUSE in den Sicherheitshinweisen geführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 43.3 %.

    EPSS: 43.26% Referenz: Squid
  27. CVE-2019-18679 – Squid Sicherheitslücke

    CVE-2019-18679 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.

    EPSS: 40.98% Referenz: Squid
  28. CVE-2016-4554 – Squid Sicherheitslücke

    CVE-2016-4554 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4554) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.

    EPSS: 39.90% Referenz: Squid
  29. CVE-2016-3948 – Squid Sicherheitslücke

    CVE-2016-3948 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2016-3948) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.7 %.

    EPSS: 35.75% Referenz: Squid
  30. CVE-2016-2390 – Squid Sicherheitslücke

    CVE-2016-2390 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2016-2390) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.

    EPSS: 35.45% Referenz: Squid
  31. CVE-2016-2569 – Squid Sicherheitslücke

    CVE-2016-2569 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2016-2569) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.4 %.

    EPSS: 35.37% Referenz: Squid
  32. CVE-2014-0128 – Sicherheitslücke in Squid

    CVE-2014-0128 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-0128) gemeldet. Betroffen sind zudem Distributionen von SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.

    EPSS: 32.86% Referenz: Squid
  33. CVE-2016-3947 – Squid Sicherheitslücke

    CVE-2016-3947 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-3947) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 30.62% Referenz: Squid
  34. CVE-2010-0639 – Sicherheitslücke in Squid

    CVE-2010-0639 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2010-0639) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %.

    EPSS: 30.56% Referenz: Squid
  35. CVE-2016-4051 – Squid Sicherheitslücke

    CVE-2016-4051 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-4051) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 27.48% Referenz: Squid
  36. CVE-2011-3205 – Sicherheitslücke in Squid

    CVE-2011-3205 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2011-3205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %.

    EPSS: 27.45% Referenz: Squid
  37. CVE-2020-11945 – Squid Sicherheitslücke

    CVE-2020-11945 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2020-11945) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.2 %.

    EPSS: 27.25% Referenz: Squid
  38. CVE-2014-7142 – Sicherheitslücke in Squid

    CVE-2014-7142 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-7142) gemeldet; auch Ubuntu sowie Canonical/Incus führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 24.9 %.

    EPSS: 24.93% Referenz: Squid
  39. CVE-2019-12525 – Squid Sicherheitslücke

    CVE-2019-12525 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.40% Referenz: Squid
  40. CVE-2016-4556 – Squid Sicherheitslücke

    CVE-2016-4556 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4556) gemeldet; ein zugehöriges Update wird auch über Ubuntu bereitgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 23.5 %.

    EPSS: 23.48% Referenz: Squid
  41. CVE-2014-6270 – Sicherheitslücke in Squid

    CVE-2014-6270 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-6270) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.3 %.

    EPSS: 23.32% Referenz: Squid
  42. CVE-2009-2621 – Squid Sicherheitslücke

    CVE-2009-2621 Mittel

    Für Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.

    EPSS: 23.05% Referenz: Squid
  43. CVE-2013-0189 – Sicherheitslücke in Squid

    CVE-2013-0189 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2013-0189) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.

    EPSS: 23.03% Referenz: Squid
  44. CVE-2012-5643 – Sicherheitslücke in Squid

    CVE-2012-5643 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2012-5643) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.

    EPSS: 23.00% Referenz: Squid
  45. CVE-2025-54574 – Sicherheitslücke bei LANCOM Systems

    CVE-2025-54574 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2025-54574) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    EPSS: 22.92% Referenz: LANCOM Systems
  46. CVE-2010-0308 – Squid Sicherheitslücke

    CVE-2010-0308 Mittel

    Für Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    EPSS: 22.86% Referenz: Squid
  47. CVE-2015-5400 – Squid Sicherheitslücke

    CVE-2015-5400 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2015-5400) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.84% Referenz: Squid
  48. CVE-2019-12526 – Squid Sicherheitslücke

    CVE-2019-12526 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 20.25% Referenz: Squid
  49. CVE-2013-1839 – Sicherheitslücke in Squid

    CVE-2013-1839 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2013-1839) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.31% Referenz: Squid
  50. CVE-2016-4053 – Squid Sicherheitslücke

    CVE-2016-4053 Mittel

    Für Squid sowie weitere Distributionen (unter anderem Ubuntu) wurde eine Sicherheitslücke (CVE-2016-4053) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.7 %.

    EPSS: 17.70% Referenz: Squid

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Squid, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog