Known vulnerabilities in squid (Ubuntu package) - page 3
Vendor:
Canonical Ltd.
Software:
squid (Ubuntu package)
Software CPE:
cpe:2.3:o:canonical:squid_ubuntu_package:*:*:*:*:*:ubuntu:*:*
Website:
https://www.ubuntu.com/
Total vulnerabilities:
60
Public exploits:
3
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
5.9-0ubuntu0.22.04.5
6.14-0ubuntu0.24.04.2
6.14-0ubuntu0.25.10.2
3.5.12-1ubuntu7.16+esm6
3.5.27-1ubuntu1.14+esm5
4.10-1ubuntu1.13+esm2
3.5.12-1ubuntu7.16+esm5
3.5.27-1ubuntu1.14+esm4
4.10-1ubuntu1.13+esm1
5.9-0ubuntu0.22.04.4
6.13-0ubuntu0.24.04.3
6.13-1ubuntu1.2
6.13-1ubuntu4.1
6.13-1ubuntu4
5.9-0ubuntu0.22.04.3
6.13-0ubuntu0.24.04.2
6.13-1ubuntu1.1
6.12-1
6.13-1
6.13-0ubuntu0.24.10.1
6.10-1ubuntu2
6.10-1
6.10-0ubuntu0.24.04.1
6.9-1ubuntu2
6.8-1
6.9-1
6.9-1ubuntu1
6.6-1ubuntu5
6.6-1ubuntu4
6.6-1ubuntu3
6.6-1ubuntu2
6.6-1
6.6-1ubuntu1
6.5-1ubuntu3
6.5-1ubuntu2
6.3-1
6.5-1
6.5-1ubuntu1
6.1-2ubuntu2
5.7-2
6.1-1
6.1-2
6.1-2ubuntu1
5.9-0ubuntu0.22.04.1
5.7-1ubuntu3
5.7-1ubuntu2
5.7-1
5.7-1ubuntu1
5.7-0ubuntu0.22.04.1
5.6-1ubuntu4
5.6-1ubuntu3
5.6-1ubuntu3.1
5.6-1ubuntu2
5.5-1
5.5-1.1
5.6-1
5.6-1ubuntu1
5.2-1ubuntu5
5.2-1ubuntu4.4
5.2-1ubuntu4.3
5.2-1ubuntu4
5.2-1ubuntu3
5.2-1ubuntu2
5.1-2
5.2-1
5.2-1ubuntu1
4.13-10ubuntu5
4.13-10ubuntu4
4.13-10ubuntu3
4.13-10ubuntu2
4.13-10
4.13-10ubuntu1
4.13-2
4.13-3
4.13-4
4.13-5
4.13-6
4.13-7
4.13-8
4.13-9
4.13-9ubuntu1
4.13-1ubuntu4
4.13-1ubuntu3
4.13-1ubuntu2
4.13-1
4.13-1ubuntu1
4.12-1
4.12-1ubuntu1
4.11-5ubuntu3
4.11-5ubuntu2
4.11-1
4.11-2
4.11-3
4.11-4
4.11-5
4.11-5ubuntu1
6.13-1ubuntu2
6.13-1ubuntu1
6.10-1ubuntu1
6.13-0ubuntu0.24.04.1
4.10-1ubuntu1.2
4.10-1ubuntu1.13
5.9-0ubuntu0.22.04.2
6.6-1ubuntu5.1
4.10-1ubuntu1.12
4.10-1ubuntu1.11
4.10-1ubuntu1.10
5.7-0ubuntu0.22.04.4
6.1-2ubuntu1.3
4.10-1ubuntu1.9
5.7-0ubuntu0.22.04.3
5.7-1ubuntu3.2
6.1-2ubuntu1.2
4.10-1ubuntu1.8
5.7-0ubuntu0.22.04.2
5.7-1ubuntu3.1
6.1-2ubuntu1.1
Ubuntu Pro (Infra-only)
3.5.27-1ubuntu1.14
4.10-1ubuntu1.7
5.2-1ubuntu4.2
4.10-1ubuntu1.6
4.13-10ubuntu5.1
5.2-1ubuntu4.1
3.5.27-1ubuntu1.13
4.10-1ubuntu1.5
4.13-1ubuntu4.2
4.10-1ubuntu1.4
4.13-1ubuntu2.2
4.13-1ubuntu4.1
4.10-1ubuntu1.3
4.13-1ubuntu2.1
3.5.27-1ubuntu1.12
3.5.27-1ubuntu1.11
3.5.27-1ubuntu1.10
3.5.12-1ubuntu7.16
3.5.27-1ubuntu1.9
3.5.12-1ubuntu7.15
3.5.12-1ubuntu7.14
3.5.27-1ubuntu1.8
3.5.12-1ubuntu7.13
3.5.27-1ubuntu1.7
3.5.12-1ubuntu7.12
3.5.27-1ubuntu1.6
3.5.12-1ubuntu7.11
4.10-1ubuntu2
4.10-1
4.10-1ubuntu1.1
4.8-1ubuntu2.3
3.3.8-1ubuntu6
3.3.8-1ubuntu6.11
3.1.19-1ubuntu3.12.04.8
3.1.19-1ubuntu2
3.5.27-1ubuntu1
3.5.12-1ubuntu7
4.10
4.10-1ubuntu1
4.8
4.9-2ubuntu4
4.9-2ubuntu3
4.8-1ubuntu2.2
3.5.27-1ubuntu1.5
3.5.12-1ubuntu7.10
4.9-2ubuntu2
3.5.27-1ubuntu1.4
3.5.12-1ubuntu7.9
4.9-1
4.9-2
4.9-2ubuntu1
4.8-1ubuntu2.1
4.4-1ubuntu2.3
4.8-1ubuntu3
4.8-1
4.8-1ubuntu2
4.8-1ubuntu1
3.5.27-1ubuntu1.3
3.5.12-1ubuntu7.8
4.6-2ubuntu4
4.4-1ubuntu2.2
4.6-2ubuntu2
4.6-2ubuntu3
4.5-1
4.5-2
4.6-1
4.6-2
4.6-2ubuntu1
4.4-1ubuntu2.1
4.4-1ubuntu2
4.1-1ubuntu3.1
4.2-1
4.2-2
4.3-1
4.4-1
4.4-1ubuntu1
4.1-1ubuntu3
4.0.21-1~exp5
4.0.23-1~exp8
4.0.24-1~exp15
4.0.24-1~exp16
4.1-1
4.1-1ubuntu1
4.1-1ubuntu2
Vulnerabilities (60)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU46118 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2020-15811 |
CWE-113 | Medium | 3.5.12-1ubuntu7.15, 3.5.27-1ubuntu1.9, 4.10-1ubuntu1.2 | 28.08.2020 |
SB2020082807 SB2020083119 SB2020090501 and 12 more |
||
| #VU46117 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2020-15810 |
CWE-444 | Medium | 3.5.12-1ubuntu7.15, 3.5.27-1ubuntu1.9, 4.10-1ubuntu1.2 | 28.08.2020 |
SB2020082807 SB2020083119 SB2020090501 and 12 more |
||
| #VU45957 - Resource exhaustion CVE-2020-24606 |
CWE-400 | Low | 3.5.12-1ubuntu7.15, 3.5.27-1ubuntu1.9, 4.10-1ubuntu1.2 | 23.08.2020 |
SB2020082301 SB2020083119 SB2020090501 and 13 more |
||
| #VU27677 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CVE-2019-18860 |
CWE-74 | Low | 4.8-1ubuntu2.3, 4.10-1ubuntu1.1 | 11.05.2020 |
SB2020032011 SB2020051133 SB2020051324 and 4 more |
||
| #VU27669 - Missing Authentication for Critical Function CVE-2019-12524 |
CWE-306 | Low | 3.5.12-1ubuntu7.12, 3.5.12-1ubuntu7.13, 3.5.27-1ubuntu1.7, 3.5.27-1ubuntu1.8 | 11.05.2020 |
SB2020051116 SB2020110501 SB2021072198 and 3 more |
||
| #VU27668 - Improper input validation CVE-2019-12520 |
CWE-20 | Low | 3.5.12-1ubuntu7.12, 3.5.12-1ubuntu7.13, 3.5.27-1ubuntu1.7, 3.5.27-1ubuntu1.8 | 11.05.2020 |
SB2020051116 SB2020110501 SB2021072198 and 3 more |
||
| #VU27667 - Out-of-bounds write CVE-2019-12521 |
CWE-787 | Medium | 4.8-1ubuntu2.3, 4.10-1ubuntu1.1 | 11.05.2020 |
SB2020042377 SB2020051116 SB2020051133 and 7 more |
||
| #VU27666 - Integer overflow CVE-2020-11945 |
CWE-190 | High | 4.8-1ubuntu2.3, 4.10-1ubuntu1.1 | 11.05.2020 |
SB2020042377 SB2020051112 SB2020051113 and 15 more |
||
| #VU27665 - Out-of-bounds write CVE-2019-12519 |
CWE-787 | High | 4.8-1ubuntu2.3, 4.10-1ubuntu1.1 | 11.05.2020 |
SB2020042377 SB2020051112 SB2020051113 and 12 more |
||
| #VU25020 - Memory corruption CVE-2020-8517 |
CWE-119 | Medium | 4.8-1ubuntu2.2 | 07.02.2020 |
SB2020020702 SB2020022108 SB2020030601 and 6 more |
||
| #VU25019 - Out-of-bounds read CVE-2019-12528 |
CWE-125 | Medium | 4.8-1ubuntu2.2 | 07.02.2020 |
SB2020020702 SB2020022108 SB2020030601 and 13 more |
||
| #VU25018 - Memory corruption CVE-2020-8450 |
CWE-119 | High | 4.8-1ubuntu2.2 | 07.02.2020 |
SB2020020702 SB2020022108 SB2020030601 and 12 more |
||
| #VU25017 - Improper input validation CVE-2020-8449 |
CWE-20 | Medium | 4.8-1ubuntu2.2 | 07.02.2020 |
SB2020020702 SB2020022108 SB2020030601 and 12 more |
||
| #VU22910 - Cross-Site Request Forgery (CSRF) CVE-2019-18677 |
CWE-352 | Medium | 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 22.11.2019 |
SB2019110710 SB2019112201 SB2019112202 and 6 more |
||
| #VU22909 - Improper input validation CVE-2019-18676 |
CWE-20 | Medium | 3.5.12-1ubuntu7.12, 3.5.12-1ubuntu7.13, 3.5.27-1ubuntu1.7, 3.5.27-1ubuntu1.8, 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 22.11.2019 |
SB2019110710 SB2019112201 SB2019112202 and 9 more |
||
| #VU22908 - Improper input validation CVE-2019-12523 |
CWE-20 | Medium | 3.5.12-1ubuntu7.12, 3.5.12-1ubuntu7.13, 3.5.27-1ubuntu1.7, 3.5.27-1ubuntu1.8, 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 22.11.2019 |
SB2019110710 SB2019112201 SB2019112202 and 9 more |
||
| #VU22589 - Exposure of sensitive information to an unauthorized actor CVE-2019-18679 |
CWE-200 | Low | 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 07.11.2019 |
SB2019110709 SB2019110710 SB2019112201 and 9 more |
||
| #VU22587 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2019-18678 |
CWE-444 | Medium | 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 07.11.2019 |
SB2019110709 SB2019110710 SB2019112201 and 8 more |
||
| #VU22585 - Heap-based Buffer Overflow CVE-2019-12526 |
CWE-122 | High | 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 07.11.2019 |
SB2019110709 SB2019110710 SB2019112201 and 9 more |
||
| #VU20461 - Out-of-bounds read CVE-2019-12854 |
CWE-125 | Medium | 4.4-1ubuntu2.3, 4.8-1ubuntu2.1 | 29.08.2019 |
SB2019082403 SB2019112201 SB2019112202 and 5 more |
Showing elements 41 - 60 out of 60