ISOMAN

CVE

CVE-2016-4054

Buffer overflow in Squid 3.x before 3.5.17 and 4.x before 4.0.9 allows remote attackers to execute arbitrary code via crafted Edge Side Includes (ESI) responses.

Severity
HIGH
CVSS
8.1
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html
  2. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html
  3. http://lists.opensuse.org/opensuse-updates/2016-08/msg00069.html
  4. http://www.debian.org/security/2016/dsa-3625
  5. http://www.openwall.com/lists/oss-security/2016/04/20/6
  6. http://www.openwall.com/lists/oss-security/2016/04/20/9
  7. http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html
  8. http://www.securityfocus.com/bid/86788
  9. http://www.securitytracker.com/id/1035647
  10. http://www.squid-cache.org/Advisories/SQUID-2016_6.txt
  11. http://www.ubuntu.com/usn/USN-2995-1
  12. https://access.redhat.com/errata/RHSA-2016:1138
  13. https://access.redhat.com/errata/RHSA-2016:1139
  14. https://access.redhat.com/errata/RHSA-2016:1140
  15. https://security.gentoo.org/glsa/201607-01
  16. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html
  17. http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html
  18. http://lists.opensuse.org/opensuse-updates/2016-08/msg00069.html
  19. http://www.debian.org/security/2016/dsa-3625
  20. http://www.openwall.com/lists/oss-security/2016/04/20/6