| Title | Squid における重要なスタックレイアウト情報を取得される脆弱性 |
|---|---|
| Summary | Squid は、アサートの不正な使用およびコンパイラの最適化に関する処理に不備があるため、重要なスタックレイアウト情報を取得される脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工された Edge Side Includes (ESI) レスポンスを介して、重要なスタックレイアウト情報を取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | April 20, 2016, midnight |
| Registration Date | May 2, 2016, 5:10 p.m. |
| Last Update | Nov. 17, 2016, 4:55 p.m. |
| CVSS3.0 : 低 | |
| Score | 3.7 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| オラクル |
| Oracle Exalogic Infrastructure 1.x |
| Oracle Exalogic Infrastructure 2.x |
| Oracle Linux |
| Squid-cache.org |
| Squid 3.5.17 未満の 3.x |
| Squid 4.0.9 未満の 4.x |
| Canonical |
| Ubuntu 12.04 LTS |
| Ubuntu 14.04 LTS |
| Ubuntu 15.10 |
| Ubuntu 16.04 LTS |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年05月02日] 掲載 [2016年09月05日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2016) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2016 Risk Matrices) を追加 ベンダ情報:オラクル (July 2016 Critical Patch Update Released) を追加 ベンダ情報:レッドハット (RHSA-2016:1138) を追加 ベンダ情報:Canonical (USN-2995-1) を追加 [2016年11月17日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Linux Bulletin - April 2016) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Squid 3.x before 3.5.17 and 4.x before 4.0.9 allow remote attackers to obtain sensitive stack layout information via crafted Edge Side Includes (ESI) responses, related to incorrect use of assert and compiler optimization. |
|---|---|
| Publication Date | April 25, 2016, 11:59 p.m. |
| Registration Date | Jan. 26, 2021, 2:11 p.m. |
| Last Update | Nov. 21, 2024, 11:51 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:squid-cache:squid:3.2.0.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:4.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squid-cache:squid:3.1.16:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | |||||