
CVE-2025-54574
Severidad: Crítica (CVSS 9.3) Software afectado: Squid Proxy (versiones 6.3 y anteriores) Tipo de vulnerabilidad: Desbordamiento de búfer basado en montón Descubierta en: procesamiento de URN (Nombre Uniforme de Recurso) Impacto: Posible ejecución remota de código o denegación de servicio, explotable a través de la red sin necesidad de autenticación
El fallo se produce durante el análisis de las respuestas URN que realiza Squid. Un manejo inadecuado de la memoria provoca desbordamientos del montón, lo que significa que una respuesta HTTP maliciosa podría corromper la memoria, permitiendo potencialmente a un atacante hacer fallar a Squid o ejecutar código arbitrario.
| Métrica | Detalle |
|---|---|
| Vector de ataque | Remoto (a través de la red) |
| Complejidad de ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Alcance | Cambiado (puede afectar al sistema) |
| Confidencialidad | No afectada |
| Integridad | Impacto limitado |
| Disponibilidad | Alto impacto (posible DoS) |
Para utilizar su script CVE-2025-54574.sh de forma segura y eficaz en un sistema Linux (como Kali), siga estos pasos:
Si aún no lo ha guardado, cree el archivo del script:
nano CVE-2025-54574.sh
Pegue su script en el editor, luego guarde con CTRL+O, Enter, y salga con CTRL+X.
Dé al script permiso para ejecutarse:
chmod +x CVE-2025-54574.sh
Debido a que modifica /etc/squid/squid.conf y reinicia servicios, debe ejecutarlo con sudo o como root:
sudo ./CVE-2025-54574.sh
Comprueba si su versión de Squid instalada ≤ 6.3
Si es vulnerable:
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Si desea deshacer los cambios del script, restaure la configuración de respaldo:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (ruta predeterminada). Si está en otro lugar, actualice el script.bc esté instalado (se utiliza para comparar versiones). Instale con:sudo apt install bc
Este script y la información adjunta se proporcionan “tal cual”, sin garantías ni avales. Utilice este material bajo su propio riesgo. El/los autor/es no asumen ninguna responsabilidad por daños, pérdida de datos o interrupciones del servicio que puedan derivarse de ejecutar o modificar este script.
Se recomienda encarecidamente probar todos los cambios en un entorno controlado antes de implementarlos en producción. Revise siempre a fondo los cambios de configuración y realice copias de seguridad de sus datos y ajustes antes de aplicar cualquier corrección o mitigación.