SUSE-SU-2023:4380-1
Dashboard / Vulnerabilities / SUSE-SU-2023:4380-1
SUSE-SU-2023:4380-1
Summary: Security update for squid
Details: This update for squid fixes the following issues: - CVE-2023-46846: Request/Response smuggling in HTTP/1.1 and ICAP (bsc#1216500). - CVE-2023-46847: Denial of Service in HTTP Digest Authentication (bsc#1216495). - CVE-2023-46724: Fix validation of certificates with CN=* (bsc#1216803). - CVE-2023-46848: Denial of Service in FTP (bsc#1216498).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20234380-1/, https://bugzilla.suse.com/1216495, https://bugzilla.suse.com/1216498, https://bugzilla.suse.com/1216500, https://bugzilla.suse.com/1216803, https://www.suse.com/security/cve/CVE-2023-46724, https://www.suse.com/security/cve/CVE-2023-46846, https://www.suse.com/security/cve/CVE-2023-46847, https://www.suse.com/security/cve/CVE-2023-46848
Affected packages
Package
Name: squid
Purl: pkg:rpm/suse/squid&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Server%20Applications%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
