
CVE-2025-54574
الخطورة: حرجة (CVSS 9.3) البرنامج المتأثر: خادم Squid الوكيل (الإصدارات 6.3 والإصدارات الأقدم) نوع الثغرة: تجاوز سعة المخزن المؤقت في الكومة (Heap-based buffer overflow) اكتُشِفت في: معالجة اسم المورد الموحد (URN) التأثير: احتمالية تنفيذ تعليمات برمجية عن بُعد أو رفض الخدمة، قابلة للاستغلال عبر الشبكة بدون الحاجة إلى مصادقة
يحدث الخلل أثناء قيام Squid بتحليل استجابات URN. تؤدي المعالجة غير الصحيحة للذاكرة إلى تجاوز سعة المخزن المؤقت في الكومة، مما يعني أن استجابة HTTP ضارة قد تؤدي إلى إفساد الذاكرة، مما قد يسمح للمهاجم بتعطيل Squid أو تشغيل تعليمات برمجية عشوائية.
| المقياس | التفصيل |
|---|---|
| متجه الهجوم | عن بعد (عبر الشبكة) |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير (يمكن أن يؤثر على النظام) |
| السرية | غير متأثرة |
| السلامة | تأثير محدود |
| التوفر | تأثير عالٍ (رفض الخدمة ممكن) |
لاستخدام البرنامج النصي CVE-2025-54574.sh بأمان وفعالية على نظام Linux (مثل Kali)، اتبع الخطوات التالية:
إذا لم تقم بحفظه بعد، قم بإنشاء ملف البرنامج النصي:
nano CVE-2025-54574.sh
الصق البرنامج النصي في المحرر، ثم احفظ باستخدام CTRL+O، وEnter، واخرج باستخدام CTRL+X.
امنح البرنامج النصي الإذن للتشغيل:
chmod +x CVE-2025-54574.sh
نظرًا لأنه يعدل /etc/squid/squid.conf ويعيد تشغيل الخدمات، يجب تشغيله باستخدام sudo أو كجذر:
sudo ./CVE-2025-54574.sh
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
إذا كنت ترغب في التراجع عن تغييرات البرنامج النصي، قم باستعادة الإعدادات الاحتياطية:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (المسار الافتراضي). إذا كان في مكان آخر، قم بتحديث البرنامج النصي.bc (يستخدم لمقارنة الإصدارات). قم بتثبيته باستخدام:sudo apt install bc
يتم توفير هذا البرنامج النصي والمعلومات المصاحبة له "كما هي" دون أي ضمانات أو تعهدات. استخدم هذه المواد على مسؤوليتك الخاصة. لا يتحمل المؤلف (المؤلفون) أي مسؤولية عن أي ضرر أو فقدان بيانات أو انقطاع في الخدمة قد ينتج عن تشغيل أو تعديل هذا البرنامج النصي.
يُوصى بشدة باختبار جميع التغييرات في بيئة خاضعة للرقابة قبل النشر في بيئة الإنتاج. راجع دائمًا تغييرات الإعدادات بدقة وقم بعمل نسخة احتياطية من بياناتك وإعداداتك قبل تطبيق أي إصلاحات أو تخفيفات.