CVE-2025-54574
معالجة URN الخاصة بـ Squid قد تؤدي إلى تجاوز سعة المخزن المؤقت
- تم النشر
- 01/08/2025
- محدث
- 05/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
معالجة URN الخاصة بـ Squid قد تؤدي إلى تجاوز سعة المخزن المؤقت
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Squid هو وكيل تخزين مؤقت (caching proxy) للويب. في الإصدارات 6.3 وما دون ذلك، يكون Squid عرضة لتجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) وهجوم محتمل لتنفيذ التعليمات البرمجية عن بُعد (remote code execution) عند معالجة URN بسبب إدارة غير صحيحة للمخزن المؤقت. تم إصلاح هذا في الإصدار 6.4. للتحايل على هذه المشكلة، قم بتعطيل أذونات الوصول إلى URN.
# سكربت استغلال لـ CVE-2025-54574 سكربت استغلال لثغرة CVE-2025-54574، وهي تجاوز سعة مخزن مؤقت في الكومة (heap buffer overflow) حرجة في وكيل Squid (الإصدار 6.3 أو أقل)، مما يتيح تنفيذ كود عن بُعد أو رفض الخدمة دون الحاجة إلى مصادقة.
تم العثور على ثغرة أمنية في Squid Proxy.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.