Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-50012

5,5 MEDIUM CVSS Basis-Score
Beschreibung

Squid ist ein weit verbreiteter Caching-Proxy für Web-Zugriffe. Die Schwachstelle liegt in der Verarbeitung von Antworten auf Cache-Digest-Anfragen: Die Eingabedaten werden dort unzureichend geprüft. Konkret kann die tatsächlich übertragene Größe eines Cache-Digests größer sein als die im Digest selbst angegebene Maskengröße. Dieser Widerspruch wird nicht abgefangen, sodass mehr Daten geschrieben werden als der reservierte Speicherbereich aufnehmen kann – ein Heap-basierter Pufferüberlauf. Auslösen kann das ein als vertrauenswürdig eingetragener Nachbar-Proxy, der auf eine Cache-Digest-Anfrage eine speziell präparierte Antwort schickt. Ein solcher Speicherüberlauf kann den Dienst zum Absturz bringen und im schlechtesten Fall zur Ausführung von eingeschleustem Code führen. Betroffen sind ausschließlich Installationen, die mit aktivierter Cache-Digest-Unterstützung kompiliert wurden und in denen Nachbar-Proxys konfiguriert sind. Der Fehler ist in einer neueren Version behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln