Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- squid versions antérieures à 6.4
Résumé
Une vulnérabilité a été découverte dans Squid. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Squid GHSA-w4gv-vw3f-29g3 du 31 juillet 2025 https://github.com/squid-cache/squid/security/advisories/GHSA-w4gv-vw3f-29g3
- Référence CVE CVE-2025-54574 https://www.cve.org/CVERecord?id=CVE-2025-54574