[TLP:CLEAR] Squid opravuje 3 zranitelnosti, z toho 1 kritickou

Squid verzí 7.5 opravuje 3 zranitelnosti, z toho 1 kritickou [1][2][3].

Squid - DoS (CVE-2026-33526)
CVSS 9.2 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu use-after-free v haldě při zpracování ICP provozu umožněno vykonat DoS útok [1].

Zranitelnost se nachází v produktu Squid ve verzích <7.5.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

Více informací:

Zranitelnost byla veřejně oznámena 25. 3. 2026.

Squid - DoS (CVE-2026-32748)
CVSS 9.2 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli předčasnému uvolnění prostředku během očekávané životnosti a zranitelnosti typu use-after-free v haldě při zpracování ICP provozu umožněno vykonat DoS útok [2].

Zranitelnost se nachází v produktu Squid ve verzích <7.5.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

Více informací:

Zranitelnost byla veřejně oznámena 25. 3. 2026.

Squid - sensitive information disclosure (CVE-2026-33515)
CVSS 6.9 (Medium)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné validaci vstupu při zpracování ICP provozu umožněno číst data mimo hranice vyhrazené paměti a získat tak malé množství potenciálně citlivých informací [3].

Zranitelnost se nachází v produktu Squid ve verzích <7.5.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:N/SA:N

Více informací:

Zranitelnost byla veřejně oznámena 25. 3. 2026.


Za CESNET-CERTS Michaela Jarošová dne 27. 3. 2026.

CESNET-CERTS Logo