Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — تم العثور على ثغرة أمنية في Squid Proxy. | Kitploit
أدوات/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقتحليل الملفات الثنائية
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

تم العثور على ثغرة أمنية في Squid Proxy.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-54574-Squid-Heap-Buffer-Overflow

ثغرة تم اكتشافها في وكيل Squid. CVE-2025-54574 — ثغرة حرجة بتجاوز سعة المخزن المؤقت في الكومة في وكيل Squid

يُوثّق هذا المستودع عملية اكتشاف وتحليل والإفصاح المسؤول عن الثغرة CVE-2025-54574، وهي تجاوز سعة حرج للمخزن المؤقت في الكومة في Squid (<6.4) يحدث أثناء معالجة استجابات URN Trivial-HTTP.

أتاحت الثغرة لخادم يتحكم به المهاجم التسبب في عمليات كتابة خارج الحدود في الكومة، وتلف الذاكرة، واحتمال كشف ما يصل إلى 4KB من ذاكرة الكومة، بما في ذلك معلومات حساسة.

📌 درجة الخطورة: حرجة (CVSS 9.8) 📌 نقطة الضعف: CWE-122 📌 أُصلحت في: Squid 6.4 📌 اكتشفها: Guadalupe Colantonio (StarryNight)

🔍 المحتويات

/analysis/ → الشرح الفني وتحليل الذاكرة

/poc/ → خطوات إعادة الإنتاج الآمنة

/logs/ → مخرجات مُنقّاة من ASan وValgrind

README.md → ملخص النشرة

🧠 ملخص الثغرة

بسبب إدارة غير صحيحة للمخزن المؤقت في نظام معالجة URN في Squid، يمكن للاستجابات كبيرة الحجم تجاوز سعة مخزن مؤقت ثابت الحجم في الكومة (~4096 بايت). أدى ذلك إلى تلف الذاكرة وكشف غير مقصود لمحتوى الكومة.

أثر الخطأ على جميع إصدارات Squid حتى 6.3، عبر توزيعات Linux متعددة توفّر نسخًا قديمة.

📅 الجدول الزمني للإفصاح

2025-07-01 — تقرير خاص أولي

2025-07-02 → 07-29 — التحقق والتنسيق مع المطوّر

2025-07-30 — تم تخصيص CVE

2025-07-31 — تم نشر النشرة

2025-08-xx — تم تضمين التصحيح في Squid 6.4

📄 النشرة الأمنية الرسمية

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 المؤلف

Guadalupe Colantonio — باحثة أمنية 🔗 GitHub: اسم المستخدم الخاص بك 📧 [email protected]

تنزيل الأداة