Squid before 4.13 and 5.x before 5.0.4 allows a trusted peer to perform Denial of Service by consuming all available CPU cycles during handling of a crafted Cache Digest response message. This only occurs when cache_peer is used with the cache digests feature. The problem exists because peerDigestHandleReply() livelocking in peer_digest.cc mishandles EOF.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libecapalma-upgrade-libecap-devel | May 4, 2022 | Aug 24, 2020 | |
| Alpine Linux | alpine-linux-upgrade-squid | Jan 4, 2021 | Aug 24, 2020 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-squidamazon-linux-ami-2-upgrade-squid-debuginfoamazon-linux-ami-2-upgrade-squid-migration-scriptamazon-linux-ami-2-upgrade-squid-sysvinit | Oct 28, 2020 | Aug 24, 2020 | |
| Amazon_linux | — | amazon-linux-upgrade-squid | Nov 18, 2020 | Aug 24, 2020 |
| Centos_linux | — | centos-upgrade-libecapcentos-upgrade-libecap-debuginfocentos-upgrade-libecap-debugsourcecentos-upgrade-libecap-develcentos-upgrade-squidcentos-upgrade-squid-debuginfocentos-upgrade-squid-debugsourcecentos-upgrade-squid-migration-scriptcentos-upgrade-squid-sysvinit | Oct 1, 2020 | Aug 24, 2020 |
| Debian | debian-upgrade-squid | Aug 31, 2020 | Aug 24, 2020 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-squidhuawei-euleros-2_0_sp2-upgrade-squid-migration-script | Nov 3, 2020 | Aug 24, 2020 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-squidhuawei-euleros-2_0_sp3-upgrade-squid-migration-script | Sep 28, 2020 | Aug 24, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-squid | Nov 2, 2020 | Aug 24, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-squid | Sep 29, 2020 | Aug 24, 2020 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-web-proxy-squid-4-13-11-4-26-0-1-75-1 | Jan 19, 2021 | Aug 24, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-libecaporacle-linux-upgrade-libecap-develoracle-linux-upgrade-squidoracle-linux-upgrade-squid-migration-scriptoracle-linux-upgrade-squid-sysvinit | Oct 9, 2020 | Aug 23, 2020 |
| Redhat_linux | redhat-upgrade-libecapredhat-upgrade-libecap-debuginforedhat-upgrade-libecap-debugsourceredhat-upgrade-libecap-develredhat-upgrade-squidredhat-upgrade-squid-debuginforedhat-upgrade-squid-debugsourceredhat-upgrade-squid-migration-scriptredhat-upgrade-squid-sysvinit | Oct 1, 2020 | Aug 24, 2020 | |
| Rocky_linux | rocky-upgrade-libecaprocky-upgrade-libecap-debuginforocky-upgrade-libecap-debugsourcerocky-upgrade-libecap-devel | Mar 12, 2024 | Aug 24, 2020 | |
| Suse | — | suse-upgrade-squidsuse-upgrade-squid3 | Sep 3, 2020 | Aug 24, 2020 |
| Ubuntu | ubuntu-upgrade-squid | Aug 28, 2020 | Aug 24, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub