Report
CVE-2023-46728 Hoch

Denial of Service im Gopher-Gateway von Squid

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Squid ist ein Caching-Proxy für das Web mit Unterstützung für HTTP, HTTPS, FTP und weitere Protokolle. Aufgrund eines NULL-Pointer-Dereference-Fehlers ist Squid vor Version 6.0.1 über das Gopher-Gateway für einen Denial-of-Service-Angriff anfällig. Das Gopher-Protokoll ist in den betroffenen Versionen standardmässig verfügbar und aktiviert; die auslösenden Antworten können von jedem Gopher-Server stammen, auch ohne böswillige Absicht. Mit Squid 6.0.1 wurde die Gopher-Unterstützung entfernt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Squid 6.0.1 oder neuer aktualisieren; wer nicht aktualisieren kann, sollte alle Gopher-URL-Anfragen ablehnen.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Squid

Alle Reports zu Squid

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.