[TLP:CLEAR] Squid opravuje 2 zraniteľnosti

Squid verziou 7.6 opravuje 2 zranitelnosti [1][2].

Squid - out-of-bounds read (CVE-2026-47729)
CVSS 6.5 (Medium)

Autentizovanému vzdialenému útočníkovi je kvôli nesprávnemu spracovaniu odpovede zo škodlivého FTP servera v FTP bráne Squidu umožnené prečítať obsah pamäte patriaci požiadavkám iných používateľov a získať tak ich citlivé údaje [1].

Zraniteľnosť sa nachádza v produkte Squid vo verziách <7.6.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 23. 6. 2026.

Squid - heap buffer overflow (CVE-2026-50012)
CVSS 5.5 (Medium)

Autentizovanému vzdialenému útočníkovi je kvôli nedostatočnej validácii vstupu pri výmene prehľadu o uloženom obsahu medzi spolupracujúcimi proxy servermi umožnené zaslaním škodlivo upravenej odpovede spôsobiť pretečenie haldy. Útok je obmedzený len na inštancie Squidu skompilované s voľbou --enable-cache-digests [2].

Zraniteľnosť sa nachádza v produkte Squid vo verziách <7.6.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 23. 6. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 23. 6. 2026.

CESNET-CERTS Logo