Squid
Squid gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Squid kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
83 ReportsZeige 1 bis 50 von 83
-
Squid – HTTP Request Smuggling durch nachlässige Chunked-Decodierung
CVE-2023-46846 KritischSquid ist anfällig für HTTP Request Smuggling, verursacht durch eine nachlässige Chunked-Decodierung. Ein entfernter Angreifer kann darüber Request/Response Smuggling an Firewalls und vorgelagerten Sicherheitssystemen vorbei durchführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Squid – Denial of Service durch Pufferüberlauf bei HTTP Digest Authentication
CVE-2023-46847 HochSquid ist für einen Denial of Service anfällig. Ist Squid für die Annahme von HTTP Digest Authentication konfiguriert, kann ein entfernter Angreifer einen Pufferüberlauf auslösen, indem er bis zu 2 MB beliebige Daten in den Heap-Speicher schreibt. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.
CVSS: 8.6 EPSS: 88.35% Publiziert: Referenz: NVD -
Squid Heap Use-After-Free bei ICP-Traffic – Denial of Service
CVE-2026-33526 HochIm Caching-Proxy Squid wurde vor Version 7.5 ein Heap-Use-After-Free beim Verarbeiten von ICP-Traffic festgestellt. Ein entfernter Angreifer kann dadurch einen Denial of Service verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.
CVSS: 7.5 EPSS: 8.94% Publiziert: Referenz: NVD -
Squid Heap Use-After-Free – Denial of Service
CVE-2026-32748 HochIm Caching-Proxy Squid wurden vor Version 7.5 vorzeitige Ressourcenfreigaben und Heap-Use-After-Free-Fehler identifiziert, die einen Denial-of-Service-Angriff ermöglichen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.9 %.
CVSS: 7.5 EPSS: 8.93% Publiziert: Referenz: NVD -
Squid: Denial of Service durch fehlerhafte Ressourcenfreigabe bei vertrauenswürdigem Server
CVE-2024-45802 HochSquid, ein quelloffener Caching-Proxy für HTTP, HTTPS und FTP, ist laut NVD durch Fehler bei der Eingabevalidierung sowie beim verfrühten bzw. unterlassenen Freigeben von Ressourcen anfällig für Denial-of-Service-Angriffe. Ein vertrauenswürdiger Server kann dadurch alle Clients treffen, die den Proxy nutzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.10 oder neuer, dort ist der Fehler in der Standard-Build-Konfiguration behoben.
CVSS: 7.5 Publiziert: Referenz: NVD -
Squid – Denial of Service im Chunked-Decoder durch unkontrollierte Rekursion
CVE-2024-25111 HochSquid ist ab Version 3.5.27 und vor Version 6.8 durch einen Fehler mit unkontrollierter Rekursion anfällig für einen Denial-of-Service-Angriff auf den HTTP-Chunked-Decoder. Ein entfernter Angreifer kann durch eine präparierte, chunked kodierte HTTP-Nachricht einen Denial of Service auslösen. Der Fehler ist in Squid 6.8 behoben; einen Workaround gibt es nicht. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.8 oder neuer.
CVSS: 8.6 Publiziert: Referenz: NVD -
Use-After-Free in Squid ermöglicht Denial of Service
CVE-2023-49288 HochDer Caching-Proxy Squid ist von einem Use-After-Free-Fehler betroffen, der über Collapsed Forwarding zu einem Denial-of-Service-Angriff führen kann. Betroffen sind alle Versionen von Squid 3.5 bis einschliesslich 5.9, die mit der Option collapsed_forwarding on konfiguriert sind. Konfigurationen mit collapsed_forwarding off oder ohne diese Direktive sind nicht verwundbar. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.0.1; wer nicht aktualisieren kann, sollte alle collapsed_forwarding-Zeilen aus der squid.conf entfernen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Denial of Service im Gopher-Gateway von Squid
CVE-2023-46728 HochSquid ist ein Caching-Proxy für das Web mit Unterstützung für HTTP, HTTPS, FTP und weitere Protokolle. Aufgrund eines NULL-Pointer-Dereference-Fehlers ist Squid vor Version 6.0.1 über das Gopher-Gateway für einen Denial-of-Service-Angriff anfällig. Das Gopher-Protokoll ist in den betroffenen Versionen standardmässig verfügbar und aktiviert; die auslösenden Antworten können von jedem Gopher-Server stammen, auch ohne böswillige Absicht. Mit Squid 6.0.1 wurde die Gopher-Unterstützung entfernt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Squid 6.0.1 oder neuer aktualisieren; wer nicht aktualisieren kann, sollte alle Gopher-URL-Anfragen ablehnen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Squid – Denial of Service über ftp://-URLs
CVE-2023-46848 HochSquid ist anfällig für einen Denial of Service: Ein entfernter Angreifer kann durch ftp://-URLs in HTTP-Request-Nachrichten oder durch aus FTP-Native-Eingaben konstruierte ftp://-URLs einen Denial of Service auslösen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Squid: Denial of Service durch übergrosse HTTP-Antwort-Header im Cache
CVE-2023-5824 HochIn Squid wurde laut NVD ein Fehler gefunden: Die Validierungsgrenzen für HTTP-Antwort-Header werden vor dem Caching angewendet. Squid kann jedoch einen zwischengespeicherten HTTP-Antwort-Header über die konfigurierte Maximalgrösse hinaus wachsen lassen. Wird ein grosser Header aus dem Festplatten-Cache abgerufen, kann dies zu einem Stillstand oder Absturz des Worker-Prozesses und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Denial of Service in Squid bei der SSL-Zertifikatsvalidierung
CVE-2023-46724 HochAufgrund einer fehlerhaften Indexvalidierung sind mit --with-openssl kompilierte Squid-Versionen 3.3.0.1 bis 5.9 sowie 6.0 vor 6.4 anfällig für einen Denial of Service bei der SSL-Zertifikatsvalidierung. Ein entfernter Server kann durch einen TLS-Handshake mit einem speziell präparierten Zertifikat in der Zertifikatskette den Proxy lahmlegen; betroffen sind HTTPS und SSL-Bump. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.4 bzw. Einspielen der bereitgestellten Patches.
CVSS: 8.6 Publiziert: Referenz: NVD -
CVE-2023-49285 – Sicherheitslücke in Securepoint UTM
CVE-2023-49285 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-49285) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.82% Referenz: Securepoint -
CVE-2013-4123 – Sicherheitslücke in Squid
CVE-2013-4123 MittelFür den Proxy-Server Squid wurde eine Sicherheitslücke behoben; entsprechende Aktualisierungen stehen auch für SUSE/openSUSE bereit. Ausnutzungswahrscheinlichkeit (EPSS): 80.5 %.
EPSS: 80.45% Referenz: Squid -
CVE-2016-4553 – Squid Sicherheitslücke
CVE-2016-4553 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4553) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.8 %.
EPSS: 78.78% Referenz: Squid -
CVE-2019-13345 – Squid Sicherheitslücke
CVE-2019-13345 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-13345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 77.1 %.
EPSS: 77.09% Referenz: Squid -
CVE-2016-4054 – Squid Sicherheitslücke
CVE-2016-4054 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4054) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.
EPSS: 76.61% Referenz: Squid -
CVE-2014-7141 – Sicherheitslücke in Squid
CVE-2014-7141 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-7141) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.
EPSS: 76.06% Referenz: Squid -
CVE-2009-0478 – Squid Sicherheitslücke
CVE-2009-0478 MittelFür Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
EPSS: 71.99% Referenz: Squid -
Squid – Sicherheitslücke (CVE-2020-8450)
CVE-2020-8450 MittelFür den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.
EPSS: 71.79% Referenz: Squid -
CVE-2010-3072 – Sicherheitslücke in Squid
CVE-2010-3072 MittelFür Squid wurde eine Sicherheitslücke (CVE-2010-3072) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.
EPSS: 64.24% Referenz: Squid -
CVE-2025-62168 – Sicherheitslücke in LANCOM- und Securepoint-Produkten
CVE-2025-62168 MittelFür Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62168) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.87% Referenz: LANCOM Systems -
CVE-2009-2622 – Squid Sicherheitslücke
CVE-2009-2622 MittelFür Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.9 %.
EPSS: 56.91% Referenz: Squid -
CVE-2014-3609 – Sicherheitslücke in Squid
CVE-2014-3609 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-3609) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.2 %.
EPSS: 56.22% Referenz: Squid -
CVE-2016-4555 – Squid Sicherheitslücke
CVE-2016-4555 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 54.7 %.
EPSS: 54.70% Referenz: Squid -
CVE-2019-12527 – Squid Sicherheitslücke
CVE-2019-12527 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12527) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.
EPSS: 49.04% Referenz: Squid -
CVE-2013-4115 – Sicherheitslücke in Squid
CVE-2013-4115 MittelFür Squid wurde eine Sicherheitslücke (CVE-2013-4115) gemeldet, die auch von SUSE/openSUSE in den Sicherheitshinweisen geführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 43.3 %.
EPSS: 43.26% Referenz: Squid -
CVE-2019-18679 – Squid Sicherheitslücke
CVE-2019-18679 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.
EPSS: 40.98% Referenz: Squid -
CVE-2016-4554 – Squid Sicherheitslücke
CVE-2016-4554 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4554) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.
EPSS: 39.90% Referenz: Squid -
CVE-2016-3948 – Squid Sicherheitslücke
CVE-2016-3948 MittelFür Squid wurde eine Sicherheitslücke (CVE-2016-3948) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.7 %.
EPSS: 35.75% Referenz: Squid -
CVE-2016-2390 – Squid Sicherheitslücke
CVE-2016-2390 MittelFür Squid wurde eine Sicherheitslücke (CVE-2016-2390) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.
EPSS: 35.45% Referenz: Squid -
CVE-2016-2569 – Squid Sicherheitslücke
CVE-2016-2569 MittelFür Squid wurde eine Sicherheitslücke (CVE-2016-2569) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 35.4 %.
EPSS: 35.37% Referenz: Squid -
CVE-2014-0128 – Sicherheitslücke in Squid
CVE-2014-0128 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-0128) gemeldet. Betroffen sind zudem Distributionen von SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.
EPSS: 32.86% Referenz: Squid -
CVE-2016-3947 – Squid Sicherheitslücke
CVE-2016-3947 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-3947) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 30.62% Referenz: Squid -
CVE-2010-0639 – Sicherheitslücke in Squid
CVE-2010-0639 MittelFür Squid wurde eine Sicherheitslücke (CVE-2010-0639) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %.
EPSS: 30.56% Referenz: Squid -
CVE-2016-4051 – Squid Sicherheitslücke
CVE-2016-4051 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-4051) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 27.48% Referenz: Squid -
CVE-2011-3205 – Sicherheitslücke in Squid
CVE-2011-3205 MittelFür Squid wurde eine Sicherheitslücke (CVE-2011-3205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %.
EPSS: 27.45% Referenz: Squid -
CVE-2020-11945 – Squid Sicherheitslücke
CVE-2020-11945 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2020-11945) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.2 %.
EPSS: 27.25% Referenz: Squid -
CVE-2014-7142 – Sicherheitslücke in Squid
CVE-2014-7142 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-7142) gemeldet; auch Ubuntu sowie Canonical/Incus führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 24.9 %.
EPSS: 24.93% Referenz: Squid -
CVE-2019-12525 – Squid Sicherheitslücke
CVE-2019-12525 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.
EPSS: 24.40% Referenz: Squid -
CVE-2016-4556 – Squid Sicherheitslücke
CVE-2016-4556 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4556) gemeldet; ein zugehöriges Update wird auch über Ubuntu bereitgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 23.5 %.
EPSS: 23.48% Referenz: Squid -
CVE-2014-6270 – Sicherheitslücke in Squid
CVE-2014-6270 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-6270) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.3 %.
EPSS: 23.32% Referenz: Squid -
CVE-2009-2621 – Squid Sicherheitslücke
CVE-2009-2621 MittelFür Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.
EPSS: 23.05% Referenz: Squid -
CVE-2013-0189 – Sicherheitslücke in Squid
CVE-2013-0189 MittelFür Squid wurde eine Sicherheitslücke (CVE-2013-0189) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.
EPSS: 23.03% Referenz: Squid -
CVE-2012-5643 – Sicherheitslücke in Squid
CVE-2012-5643 MittelFür Squid wurde eine Sicherheitslücke (CVE-2012-5643) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.
EPSS: 23.00% Referenz: Squid -
CVE-2025-54574 – Sicherheitslücke bei LANCOM Systems
CVE-2025-54574 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2025-54574) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
EPSS: 22.92% Referenz: LANCOM Systems -
CVE-2010-0308 – Squid Sicherheitslücke
CVE-2010-0308 MittelFür Squid wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
EPSS: 22.86% Referenz: Squid -
CVE-2015-5400 – Squid Sicherheitslücke
CVE-2015-5400 MittelFür Squid wurde eine Sicherheitslücke (CVE-2015-5400) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.84% Referenz: Squid -
CVE-2019-12526 – Squid Sicherheitslücke
CVE-2019-12526 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 20.25% Referenz: Squid -
CVE-2013-1839 – Sicherheitslücke in Squid
CVE-2013-1839 MittelFür Squid wurde eine Sicherheitslücke (CVE-2013-1839) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.31% Referenz: Squid -
CVE-2016-4053 – Squid Sicherheitslücke
CVE-2016-4053 MittelFür Squid sowie weitere Distributionen (unter anderem Ubuntu) wurde eine Sicherheitslücke (CVE-2016-4053) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.7 %.
EPSS: 17.70% Referenz: Squid
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Squid, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.