An issue was discovered in Squid before 4.12 and 5.x before 5.0.3. Due to use of a potentially dangerous function, Squid and the default certificate validation helper are vulnerable to a Denial of Service when opening a TLS connection to an attacker-controlled server for HTTPS. This occurs because unrecognized error values are mapped to NULL, but later code expects that each error value is mapped to a valid error string.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libecapalma-upgrade-libecap-devel | May 4, 2022 | Jun 30, 2020 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-squidamazon-linux-ami-2-upgrade-squid-debuginfoamazon-linux-ami-2-upgrade-squid-migration-scriptamazon-linux-ami-2-upgrade-squid-sysvinit | Jun 6, 2023 | Jun 30, 2020 | |
| Amazon_linux | — | amazon-linux-upgrade-squid | Jun 7, 2023 | Jun 30, 2020 |
| Centos_linux | — | centos-upgrade-libecapcentos-upgrade-libecap-debuginfocentos-upgrade-libecap-debugsourcecentos-upgrade-libecap-develcentos-upgrade-squidcentos-upgrade-squid-debuginfocentos-upgrade-squid-debugsource | Nov 5, 2020 | Jun 30, 2020 |
| Debian | debian-upgrade-squid | Jul 30, 2024 | Jun 30, 2020 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-squidhuawei-euleros-2_0_sp2-upgrade-squid-migration-script | Sep 16, 2021 | Jun 30, 2020 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-squidhuawei-euleros-2_0_sp3-upgrade-squid-migration-script | Apr 30, 2021 | Jun 30, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-squid | Nov 2, 2020 | Jun 30, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-squid | Feb 2, 2021 | Jun 30, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-libecaporacle-linux-upgrade-libecap-develoracle-linux-upgrade-squid | Jul 22, 2024 | Jun 19, 2020 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-libecapredhat-upgrade-libecap-debuginforedhat-upgrade-libecap-debugsourceredhat-upgrade-libecap-develredhat-upgrade-squidredhat-upgrade-squid-debuginforedhat-upgrade-squid-debugsource | Nov 5, 2020 | Jun 30, 2020 | |
| Rocky_linux | rocky-upgrade-libecaprocky-upgrade-libecap-debuginforocky-upgrade-libecap-debugsourcerocky-upgrade-libecap-devel | Mar 12, 2024 | Jun 30, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub