Squid is a caching proxy for the Web. In versions 6.3 and below, Squid is vulnerable to a heap buffer overflow and possible remote code execution attack when processing URN due to incorrect buffer management. This has been fixed in version 6.4. To work around this issue, disable URN access permissions.
libecap Rocky
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 libecap Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 libecap-debuginfo Rocky
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 libecap-debuginfo Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 libecap-debugsource Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 libecap-debugsource Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 libecap-devel Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 libecap-devel Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0771 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2024:0397 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0772 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2024:0773 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2023:7668 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2023:7668 squid-debuginfo Red Hat / RHEL
squid-debugsource Red Hat / RHEL
squid-migration-script Red Hat / RHEL
squid-migration-script Rocky
squid-sysvinit Red Hat / RHEL
TridentStack Control can deploy fixes like this automatically across your Windows, macOS, and Linux fleet. See how it works
Remediation is compiled from vendor and distribution security advisories. Always confirm against the linked source for your exact version and platform.
Exploitability
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Changed
Impact
Confidentiality None
Integrity Low
Availability High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:H
22.92% probability of exploitation in 30 days
97th percentile
Very high risk: more likely to be exploited than 97% of all known CVEs.
Other CWE-122 (Heap-based Buffer Overflow) vulnerabilities, ordered by exploit likelihood. View all
Embed a live status badge for CVE-2025-54574 Markdown
[](https://tridentstack.com/cve/CVE-2025-54574)HTML
<a href="https://tridentstack.com/cve/CVE-2025-54574"><img src="https://tridentstack.com/cve/badge/CVE-2025-54574.svg" alt="CVE-2025-54574"></a>Find and fix vulnerabilities across your fleet TridentStack Control continuously scans your Windows, macOS, and Linux fleet for known vulnerabilities, prioritizes them by severity and active exploitation, and patches them automatically.
This product uses NVD data but is not endorsed or certified by the NVD. EPSS scores courtesy of FIRST.org (https://www.first.org/epss). Source: CISA KEV Catalog. Data as of 2025-11-05.