← Back to browse · API

CVE-2023-46847

Severity
HIGH
CVSS
8.6
EPSS
0.88351
Risk score
65.32
CISA KEV
No
PoC
No
Published
2023-11-03
Modified
2026-08-07
First seen
2026-08-07
Aliases
EUVD-2023-51013
Products
Red Hat:Red Hat Enterprise Linux 6 Extended Lifecycle Support patch: 7:3.1.23-24.el6_10.1, Red Hat:Red Hat Enterprise Linux 6 Extended Lifecycle Support patch: 7:3.4.14-15.el6_10.1, Red Hat:Red Hat Enterprise Linux 7 patch: 7:3.5.20-17.el7_9.9, Red Hat:Red Hat Enterprise Linux 7.6 Advanced Update Support patch: 7:3.5.20-12.el7_6.2, Red Hat:Red Hat Enterprise Linux 7.7 Advanced Update Support patch: 7:3.5.20-13.el7_7.1, Red Hat:Red Hat Enterprise Linux 8 patch: 8080020231030214932.63b34585, Red Hat:Red Hat Enterprise Linux 8 patch: 8090020231030224841.a75119d5, Red Hat:Red Hat Enterprise Linux 8.1 Update Services for SAP Solutions patch: 8010020231101141358.c27ad7f8, Red Hat:Red Hat Enterprise Linux 8.2 Advanced Update Support patch: 8020020231101135052.4cda2c84, Red Hat:Red Hat Enterprise Linux 8.2 Telecommunications Update Service patch: 8020020231101135052.4cda2c84, Red Hat:Red Hat Enterprise Linux 8.2 Update Services for SAP Solutions patch: 8020020231101135052.4cda2c84, Red Hat:Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support patch: 8040020231101101624.522a0ee4, Red Hat:Red Hat Enterprise Linux 8.4 Telecommunications Update Service patch: 8040020231101101624.522a0ee4, Red Hat:Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions patch: 8040020231101101624.522a0ee4, Red Hat:Red Hat Enterprise Linux 8.6 Extended Update Support patch: 8060020231031165747.ad008a3a, Red Hat:Red Hat Enterprise Linux 9 patch: 7:5.5-5.el9_2.1, Red Hat:Red Hat Enterprise Linux 9 patch: 7:5.5-6.el9_3.1, Red Hat:Red Hat Enterprise Linux 9.0 Extended Update Support patch: 7:5.2-1.el9_0.3, redhat:enterprise_linux, redhat:enterprise_linux_eus, redhat:enterprise_linux_for_arm_64, redhat:enterprise_linux_for_ibm_z_systems, redhat:enterprise_linux_for_power_little_endian, redhat:enterprise_linux_server, redhat:enterprise_linux_server_aus, redhat:enterprise_linux_server_tus, redhat:enterprise_linux_workstation, squid-cache:squid
Sources
euvd EUVD-2023-51013
nvd CVE-2023-46847

Description

Squid is vulnerable to a Denial of Service, where a remote attacker can perform buffer overflow attack by writing up to 2 MB of arbitrary data to heap memory when Squid is configured to accept HTTP Digest Authentication.

References