An issue was discovered in Squid 3.3.9 through 3.5.28 and 4.x through 4.7. When Squid is configured to use Digest authentication, it parses the header Proxy-Authorization. It searches for certain tokens such as domain, uri, and qop. Squid checks if this token's value starts with a quote and ends with one. If so, it performs a memcpy of its length minus 2. Squid never checks whether the value is just a single quote (which would satisfy its requirements), leading to a memcpy of its length minus 1.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libecapalma-upgrade-libecap-devel | May 4, 2022 | Jul 11, 2019 | |
| Alpine Linux | alpine-linux-upgrade-squid | Jan 19, 2021 | Jul 11, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-squidamazon-linux-ami-2-upgrade-squid-debuginfoamazon-linux-ami-2-upgrade-squid-migration-scriptamazon-linux-ami-2-upgrade-squid-sysvinit | Jul 2, 2020 | Jul 11, 2019 | |
| Amazon_linux | — | amazon-linux-upgrade-squid | Jun 4, 2020 | Jul 11, 2019 |
| Centos_linux | — | centos-upgrade-libecapcentos-upgrade-libecap-debuginfocentos-upgrade-libecap-debugsourcecentos-upgrade-libecap-develcentos-upgrade-squidcentos-upgrade-squid-debuginfocentos-upgrade-squid-debugsourcecentos-upgrade-squid-migration-scriptcentos-upgrade-squid-sysvinit | May 7, 2020 | Jul 11, 2019 |
| Debian | debian-upgrade-squid | Jul 22, 2019 | Jul 11, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-squidhuawei-euleros-2_0_sp2-upgrade-squid-migration-script | Dec 4, 2019 | Jul 11, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-squidhuawei-euleros-2_0_sp3-upgrade-squid-migration-script | Sep 25, 2019 | Jul 11, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-squid | Sep 30, 2019 | Jul 11, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-web-proxy-squid-4-8-11-4-15-0-1-3-0 | Nov 20, 2019 | Jul 11, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-libecaporacle-linux-upgrade-libecap-develoracle-linux-upgrade-squidoracle-linux-upgrade-squid-migration-scriptoracle-linux-upgrade-squid-sysvinit | Oct 5, 2022 | Jul 12, 2019 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-libecapredhat-upgrade-libecap-debuginforedhat-upgrade-libecap-debugsourceredhat-upgrade-libecap-develredhat-upgrade-squidredhat-upgrade-squid-debuginforedhat-upgrade-squid-debugsourceredhat-upgrade-squid-migration-scriptredhat-upgrade-squid-sysvinit | May 7, 2020 | Jul 11, 2019 | |
| Rocky_linux | rocky-upgrade-libecaprocky-upgrade-libecap-debuginforocky-upgrade-libecap-debugsourcerocky-upgrade-libecap-devel | Mar 12, 2024 | Jul 11, 2019 | |
| Suse | — | suse-upgrade-squidsuse-upgrade-squid3 | Aug 9, 2019 | Jul 11, 2019 |
| Ubuntu | ubuntu-upgrade-squidubuntu-upgrade-squid3 | Jul 19, 2019 | Jul 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub