
تم العثور على ثغرة أمنية في Squid Proxy.
ثغرة تم اكتشافها في وكيل Squid. CVE-2025-54574 — ثغرة حرجة بتجاوز سعة المخزن المؤقت في الكومة في وكيل Squid
يُوثّق هذا المستودع عملية اكتشاف وتحليل والإفصاح المسؤول عن الثغرة CVE-2025-54574، وهي تجاوز سعة حرج للمخزن المؤقت في الكومة في Squid (<6.4) يحدث أثناء معالجة استجابات URN Trivial-HTTP.
أتاحت الثغرة لخادم يتحكم به المهاجم التسبب في عمليات كتابة خارج الحدود في الكومة، وتلف الذاكرة، واحتمال كشف ما يصل إلى 4KB من ذاكرة الكومة، بما في ذلك معلومات حساسة.
📌 درجة الخطورة: حرجة (CVSS 9.8) 📌 نقطة الضعف: CWE-122 📌 أُصلحت في: Squid 6.4 📌 اكتشفها: Guadalupe Colantonio (StarryNight)
🔍 المحتويات
/analysis/ → الشرح الفني وتحليل الذاكرة
/poc/ → خطوات إعادة الإنتاج الآمنة
/logs/ → مخرجات مُنقّاة من ASan وValgrind
README.md → ملخص النشرة
🧠 ملخص الثغرة
بسبب إدارة غير صحيحة للمخزن المؤقت في نظام معالجة URN في Squid، يمكن للاستجابات كبيرة الحجم تجاوز سعة مخزن مؤقت ثابت الحجم في الكومة (~4096 بايت). أدى ذلك إلى تلف الذاكرة وكشف غير مقصود لمحتوى الكومة.
أثر الخطأ على جميع إصدارات Squid حتى 6.3، عبر توزيعات Linux متعددة توفّر نسخًا قديمة.
📅 الجدول الزمني للإفصاح
2025-07-01 — تقرير خاص أولي
2025-07-02 → 07-29 — التحقق والتنسيق مع المطوّر
2025-07-30 — تم تخصيص CVE
2025-07-31 — تم نشر النشرة
2025-08-xx — تم تضمين التصحيح في Squid 6.4
📄 النشرة الأمنية الرسمية
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 المؤلف
Guadalupe Colantonio — باحثة أمنية 🔗 GitHub: اسم المستخدم الخاص بك 📧 [email protected]