# CVE-2023-46846

## Summary

- **CVE ID:** CVE-2023-46846
- **Severity:** CRITICAL
- **CVSS Score:** 9.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
- **CWE:** CWE-444
- **Published:** Nov 3, 2023
- **Last Modified:** Mar 13, 2026

## Description

SQUID is vulnerable to HTTP request smuggling, caused by chunked decoder lenience, allows a remote attacker to perform Request/Response smuggling past firewall and frontend security systems.

## Affected Products

- Unknown product (2.6)
- Red Hat — Red Hat Enterprise Linux 7 Extended Lifecycle Support (7:3.5.20-17.el7_9.13)
- Red Hat — Red Hat Enterprise Linux 8 (8080020231030214932.63b34585)
- Red Hat — Red Hat Enterprise Linux 8 (8090020231030224841.a75119d5)
- Red Hat — Red Hat Enterprise Linux 8.1 Update Services for SAP Solutions (8010020231101141358.c27ad7f8)
- Red Hat — Red Hat Enterprise Linux 8.2 Advanced Update Support (8020020231101135052.4cda2c84)
- Red Hat — Red Hat Enterprise Linux 8.2 Telecommunications Update Service (8020020231101135052.4cda2c84)
- Red Hat — Red Hat Enterprise Linux 8.2 Update Services for SAP Solutions (8020020231101135052.4cda2c84)
- Red Hat — Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support (8040020231101101624.522a0ee4)
- Red Hat — Red Hat Enterprise Linux 8.4 Telecommunications Update Service (8040020231101101624.522a0ee4)
- Red Hat — Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions (8040020231101101624.522a0ee4)
- Red Hat — Red Hat Enterprise Linux 8.6 Extended Update Support (8060020231031165747.ad008a3a)
- Red Hat — Red Hat Enterprise Linux 9 (7:5.5-5.el9_2.1)
- Red Hat — Red Hat Enterprise Linux 9 (7:5.5-6.el9_3.1)
- Red Hat — Red Hat Enterprise Linux 9.0 Extended Update Support (7:5.2-1.el9_0.3)

## References

- [CNA](https://access.redhat.com/errata/RHSA-2023:6266)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6267)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6268)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6748)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6801)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6803)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6804)
- [CNA](https://access.redhat.com/errata/RHSA-2023:6810)
- [CNA](https://access.redhat.com/errata/RHSA-2023:7213)
- [CNA](https://access.redhat.com/errata/RHSA-2024:11049)
- [CNA](https://access.redhat.com/security/cve/CVE-2023-46846)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2245910)
- [CNA](https://github.com/squid-cache/squid/security/advisories/GHSA-j83v-w3p4-5cqh)
- [CVE](https://lists.debian.org/debian-lts-announce/2024/01/msg00003.html)
- [CVE](https://lists.debian.org/debian-lts-announce/2024/01/msg00008.html)
- [CVE](https://security.netapp.com/advisory/ntap-20231130-0002/)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 9.62%
- **EPSS Percentile:** 92.7

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._