Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Squid

Múltiples vulnerabilidades en Squid

Recursos Afectados

Squid, versiones anteriores a la 7.5.

Descripción

Squid ha informado de 3 vulnerabilidades, 1 de severidad crítica, 1 alta y 1 media que, en caso de ser explotadas, podrían provocar la denegación de servicio del producto al gestionar tráfico ICP.

Identificador
INCIBE-2026-226

Solución

Actualizar el producto a la versión 7.5.

Como medidas de mitigación alternativas también se puede realizar alguna de las siguientes acciones, con realizar una de ellas no es necesario realizar la otra:

  • No permitir el soporte ICP;
  • Deshabilitar explícitamente ICP mediante ‘icp_port 0‘.

Importante: No es posible resolver el problema impidiendo las consultas ICP utilizando las reglas ‘icp_access

Detalle

CVE-2026-33526 y CVE-2026-32748: un atacante en remoto puede llevar a cabo un ataque de denegación de servicio fiable y repetible contra el servicio Squid, empleando el protocolo ICP. El ataque está limitado a instalaciones de Squid que tengan explícitamente habilitado el soporte ICP; es decir, aquellas que su configuración para ‘icp_port‘ es distinta de cero.

La vulnerabilidad de severidad media tiene asignado el identificador CVE-2026-33515 y su detalle se puede consultar en el enlace de las referencias.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-33526 Crítica No Squid
CVE-2026-32748 Alta No Squid
CVE-2026-33515 Media No Squid

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.