Known vulnerabilities in squid
Vendor:
Fedoraproject
Software:
squid
Software CPE:
cpe:2.3:o:fedoraproject:squid:*:*:*:*:*:fedora:*:*
Website:
https://getfedora.org/
Total vulnerabilities:
67
Public exploits:
4
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.2
Breakdown by Severity Chart
7.6-1.fc44
7.5-3.fc45
7.5-1.fc44
7.5-1.fc43
7.2-1.fc43
6.14-1.fc41
6.14-1.fc42
4.13-1.fc33
4.13-1.fc32
4.13-1.fc31
4.12-1.fc31
4.11-1.fc31
4.11-1.fc32
4.11-1.fc30
4.10-3.fc30
4.10-3.fc31
4.9-2.fc31
4.9-2.fc30
4.8-2.fc29
4.8-1.fc29
4.8-1.fc30
4.4-2.fc29
4.4-1.fc28
4.4-1.fc29
4.0.23-1.fc26
4.0.23-2.fc27
3.5.23-1.fc24
4.0.17-1.fc25
3.5.19-2.fc24
3.5.19-1.fc24
3.5.10-4.fc22
3.5.10-4.fc23
3.5.17-1.fc24
3.5.10-3.fc23
3.5.10-3.fc22
3.5.16-1.fc24
3.5.10-2.fc22
3.5.10-2.fc23
3.5.10-1.fc22
3.5.10-1.fc23
3.5.9-7.fc23
3.5.9-6.fc23
3.4.13-3.fc22
3.4.13-2.fc22
3.4.13-1.fc22
3.4.13-1.fc21
3.4.7-2.fc21
3.4.7-1.fc21
5.7-1.fc35
5.7-1.fc36
5.7-1.fc37
5.6-1.fc36
5.6-1.fc35
5.2-1.fc33
5.2-1.fc34
5.2-1.fc35
5.0.6-1.fc34
4.15-1.fc33
4.14-1.fc33
4.14-1.fc34
4.14-1.fc32
6.12-2.fc39
6.12-2.fc41
6.12-2.fc40
6.10-1.fc40
6.10-1.fc39
6.9-1.fc39
6.9-1.fc38
6.6-1.fc39
6.6-1.fc38
6.4-1.fc39
6.4-1.fc38
6.4-1.fc37
Vulnerabilities (67)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU135132 - Out-of-bounds read CVE-2026-47729 |
CWE-125 | Low | 7.6-1.fc44 | 24.06.2026 |
SB2026062448 SB2026062453 SB20260624111 and 1 more |
||
| #VU135131 - Heap-based Buffer Overflow CVE-2026-50012 |
CWE-122 | Low | 7.6-1.fc44 | 24.06.2026 |
SB2026062448 SB2026062453 SB20260624111 and 1 more |
||
| #VU124612 - Use After Free CVE-2026-32748 |
CWE-416 | Medium | 7.5-1.fc43, 7.5-1.fc44 | 25.03.2026 |
SB20260325206 SB2026033197 SB2026040350 and 15 more |
||
| #VU124610 - Use After Free CVE-2026-33526 |
CWE-416 | Medium | 7.5-1.fc43, 7.5-1.fc44 | 25.03.2026 |
SB20260325206 SB2026033197 SB2026040350 and 18 more |
||
| #VU117357 - Externally-generated error message containing sensitive information CVE-2025-62168 |
CWE-211 | Low | 6.14-1.fc41, 6.14-1.fc42 | 17.10.2025 |
SB2025101757 SB2025101803 SB2025101804 and 26 more |
||
| #VU116638 - Stack-based buffer overflow CVE-2025-59362 |
CWE-121 | Medium | 6.14-1.fc41, 6.14-1.fc42 | 06.10.2025 |
SB2025100658 SB2025100659 SB2025100666 and 8 more |
||
| #VU113574 - Buffer over-read CVE-2025-54574 |
CWE-126 | Medium | 6.14-1.fc41, 6.14-1.fc42 | 01.08.2025 |
SB2023102416 SB2025082141 SB2025082502 and 5 more |
||
| #VU99355 - Resource Management Errors CVE-2024-45802 |
CWE-399 | Medium | 6.12-2.fc39, 6.12-2.fc40, 6.12-2.fc41 | 28.10.2024 |
SB2024062519 SB2024110183 SB20241101108 and 17 more |
||
| #VU93235 - Out-of-bounds write CVE-2024-37894 |
CWE-787 | Medium | 6.10-1.fc39, 6.10-1.fc40 | 25.06.2024 |
SB2024062519 SB2024070286 SB2024070287 and 11 more |
||
| #VU87680 - Uncontrolled Recursion CVE-2024-25111 |
CWE-674 | Medium | 6.9-1.fc38, 6.9-1.fc39 | 20.03.2024 |
SB2024032067 SB2024032078 SB2024032634 and 24 more |
||
| #VU85722 - Expired pointer dereference CVE-2024-23638 |
CWE-825 | Medium | 6.9-1.fc38, 6.9-1.fc39 | 23.01.2024 |
SB2024012343 SB2024020237 SB2024020238 and 14 more |
||
| #VU84442 - Uncontrolled Recursion CVE-2023-50269 |
CWE-674 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 15.12.2023 |
SB2023121502 SB2023122042 SB2023122043 and 20 more |
||
| #VU83629 - Out-of-bounds read CVE-2023-49285 |
CWE-125 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 03.12.2023 |
SB2023120303 SB2023121253 SB2023121254 and 22 more |
||
| #VU83628 - Unchecked Return Value CVE-2023-49286 |
CWE-252 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 03.12.2023 |
SB2023120303 SB2023121253 SB2023121254 and 20 more |
||
| #VU83627 - Use After Free CVE-2023-49288 |
CWE-416 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 03.12.2023 |
SB2023090612 SB2023122042 SB2023122043 and 5 more |
||
| #VU83379 - NULL Pointer Dereference CVE-2023-46728 |
CWE-476 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 21.11.2023 |
SB2023090612 SB2023112157 SB2023112458 and 21 more |
||
| #VU82906 - Improper Certificate Validation CVE-2023-46724 |
CWE-295 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 08.11.2023 |
SB2023102416 SB2023110805 SB2023110806 and 21 more |
||
| #VU82315 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2023-46846 |
CWE-444 | Medium | 6.4-1.fc37, 6.4-1.fc38, 6.4-1.fc39 | 24.10.2023 |
SB2023102416 SB2023110745 SB2023110746 and 25 more |
||
| #VU82313 - Memory corruption CVE-2023-46847 |
CWE-119 | Medium | 6.4-1.fc37, 6.4-1.fc38, 6.4-1.fc39 | 24.10.2023 |
SB2023102416 SB2023110745 SB2023110746 and 30 more |
||
| #VU80476 - Buffer overflow CVE-2023-46724 |
CWE-120 | Medium | 6.6-1.fc38, 6.6-1.fc39 | 06.09.2023 |
SB2023090612 SB2023112157 SB2023120441 and 10 more |
Showing elements 1 - 20 out of 67