Squid is a caching proxy for the Web. Prior to version 7.5, due to premature release of resource during expected lifetime and heap Use-After-Free bugs, Squid is vulnerable to Denial of Service when handling ICP traffic. This problem allows a remote attacker to perform a reliable and repeatable Denial of Service attack against the Squid service using ICP protocol. This attack is limited to Squid deployments that explicitly enable ICP support (i.e. configure non-zero `icp_port`). This problem _cannot_ be mitigated by denying ICP queries using `icp_access` rules. This bug is fixed in Squid version 7.5.
libecap Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 libecap Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.src::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.src::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 libecap-debuginfo Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 libecap-debuginfo Rocky
Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 libecap-debugsource Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 libecap-debugsource Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 libecap-devel Red Hat / RHEL
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 libecap-devel Rocky
Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20564 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.aarch64::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.s390x::squid:4 RHSA-2026:20565 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.x86_64::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.aarch64::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.1.0+4044+36416a77.ppc64le::squid:4 RHSA-2026:20580 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.ppc64le::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.s390x::squid:4 RHSA-2026:8317 Fixed in: 0:1.0.1-2.module+el8.9.0+19703+a1da7223.x86_64::squid:4 RHSA-2026:8317 squid-debuginfo Red Hat / RHEL
squid-debugsource Red Hat / RHEL
squid-migration-script Rocky
squid-migration-script Red Hat / RHEL
squid-sysvinit Red Hat / RHEL
TridentStack Control can deploy fixes like this automatically across your Windows, macOS, and Linux fleet. See how it works
Remediation is compiled from vendor and distribution security advisories. Always confirm against the linked source for your exact version and platform.
Exploitability
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Unchanged
Impact
Confidentiality None
Integrity None
Availability High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
8.93% probability of exploitation in 30 days
95th percentile
High risk: more likely to be exploited than 95% of all known CVEs.
Other CWE-413 vulnerabilities, ordered by exploit likelihood. View all
Embed a live status badge for CVE-2026-32748 Markdown
[](https://tridentstack.com/cve/CVE-2026-32748)HTML
<a href="https://tridentstack.com/cve/CVE-2026-32748"><img src="https://tridentstack.com/cve/badge/CVE-2026-32748.svg" alt="CVE-2026-32748"></a>Find and fix vulnerabilities across your fleet TridentStack Control continuously scans your Windows, macOS, and Linux fleet for known vulnerabilities, prioritizes them by severity and active exploitation, and patches them automatically.
This product uses NVD data but is not endorsed or certified by the NVD. EPSS scores courtesy of FIRST.org (https://www.first.org/epss). Source: CISA KEV Catalog. Data as of 2026-07-15.