ISOMAN

CVE

CVE-2016-4053

Squid 3.x before 3.5.17 and 4.x before 4.0.9 allow remote attackers to obtain sensitive stack layout information via crafted Edge Side Includes (ESI) responses, related to incorrect use of assert and compiler optimization.

Severity
LOW
CVSS
3.7
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html
  2. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html
  3. http://lists.opensuse.org/opensuse-updates/2016-08/msg00069.html
  4. http://www.debian.org/security/2016/dsa-3625
  5. http://www.openwall.com/lists/oss-security/2016/04/20/6
  6. http://www.openwall.com/lists/oss-security/2016/04/20/9
  7. http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html
  8. http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html
  9. http://www.securityfocus.com/bid/86788
  10. http://www.securityfocus.com/bid/91787
  11. http://www.securitytracker.com/id/1035647
  12. http://www.squid-cache.org/Advisories/SQUID-2016_6.txt
  13. http://www.ubuntu.com/usn/USN-2995-1
  14. https://access.redhat.com/errata/RHSA-2016:1138
  15. https://access.redhat.com/errata/RHSA-2016:1139
  16. https://access.redhat.com/errata/RHSA-2016:1140
  17. https://security.gentoo.org/glsa/201607-01
  18. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html
  19. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html
  20. http://lists.opensuse.org/opensuse-updates/2016-08/msg00069.html