Report
CVE-2023-46724 Hoch

Denial of Service in Squid bei der SSL-Zertifikatsvalidierung

Kennzahlen

CVSS-Basiswert
8.6
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Aufgrund einer fehlerhaften Indexvalidierung sind mit --with-openssl kompilierte Squid-Versionen 3.3.0.1 bis 5.9 sowie 6.0 vor 6.4 anfällig für einen Denial of Service bei der SSL-Zertifikatsvalidierung. Ein entfernter Server kann durch einen TLS-Handshake mit einem speziell präparierten Zertifikat in der Zertifikatskette den Proxy lahmlegen; betroffen sind HTTPS und SSL-Bump. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Squid 6.4 bzw. Einspielen der bereitgestellten Patches.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Squid

Alle Reports zu Squid

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.