Squid is a caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to an Incorrect Check of Function Return Value bug Squid is vulnerable to a Denial of Service attack against its Helper process management. This bug is fixed by Squid version 6.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.
libecap Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0771 libecap Rocky
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0773 libecap-debuginfo Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 libecap-debuginfo Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 libecap-debugsource Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 libecap-debugsource Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 libecap-devel Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 libecap-devel Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2024:0046 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 squid-debuginfo Red Hat / RHEL
squid-debugsource Red Hat / RHEL
squid-migration-script Rocky
squid-migration-script Red Hat / RHEL
squid-sysvinit Red Hat / RHEL
TridentStack Control can deploy fixes like this automatically across your Windows, macOS, and Linux fleet. See how it works
Remediation is compiled from vendor and distribution security advisories. Always confirm against the linked source for your exact version and platform.
Exploitability
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Changed
Impact
Confidentiality None
Integrity None
Availability High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
10.35% probability of exploitation in 30 days
95th percentile
Very high risk: more likely to be exploited than 95% of all known CVEs.
Other CWE-253 vulnerabilities, ordered by exploit likelihood. View all
Embed a live status badge for CVE-2023-49286 Markdown
[](https://tridentstack.com/cve/CVE-2023-49286)HTML
<a href="https://tridentstack.com/cve/CVE-2023-49286"><img src="https://tridentstack.com/cve/badge/CVE-2023-49286.svg" alt="CVE-2023-49286"></a>Find and fix vulnerabilities across your fleet TridentStack Control continuously scans your Windows, macOS, and Linux fleet for known vulnerabilities, prioritizes them by severity and active exploitation, and patches them automatically.
This product uses NVD data but is not endorsed or certified by the NVD. EPSS scores courtesy of FIRST.org (https://www.first.org/epss). Source: CISA KEV Catalog. Data as of 2024-11-21.