Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Squid (CVE-2016-3948)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/04/2016
Última modificación:
12/04/2025

Descripción

Squid 3.x en versiones anteriores a 3.5.16 y 4.x en versiones anteriores a 4.0.8 no realiza adecuadamente la comprobación de límites, lo que permite a atacantes remotos provocar una denegación de servicio a través de una respuesta HTTP manipulada, relacionada con cabeceras Vary.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:squid-cache:squid:3.0:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre1:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre2:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre3:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre4:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre5:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre6:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:-:pre7:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0:rc4:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable1:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable2:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable3:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable4:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable5:*:*:*:*:*:*:*
cpe:2.3:a:squid-cache:squid:3.0.stable6:*:*:*:*:*:*:*