Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Vulnerabilidad encontrada en Squid Proxy. | Kitploit
Herramientas/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAnálisis de Binarios
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnerabilidad encontrada en Squid Proxy.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 7 mesesAún no revisado

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnerabilidad encontrada en Squid Proxy. CVE-2025-54574 — Desbordamiento de Búfer Heap Crítico en Squid Proxy

Este repositorio documenta el proceso de descubrimiento, análisis y divulgación responsable de CVE-2025-54574, un desbordamiento de búfer heap crítico en Squid (<6.4) activado durante el manejo de respuestas URN Trivial-HTTP.

La vulnerabilidad permitía que un servidor controlado por un atacante causara escrituras fuera de los límites del heap, corrupción de memoria y posible divulgación de hasta 4KB de memoria heap, incluyendo información sensible.

📌 Gravedad: Crítica (CVSS 9.8) 📌 Debilidad: CWE-122 📌 Corregido en: Squid 6.4 📌 Descubierto por: Guadalupe Colantonio (StarryNight)

🔍 Contenido

/analysis/ → Explicación técnica y análisis de memoria

/poc/ → Pasos de reproducción seguros

/logs/ → Salidas sanitizadas de ASan y Valgrind

README.md → Resumen del aviso

🧠 Resumen de la Vulnerabilidad

Debido a una gestión inadecuada de búfer en el subsistema de procesamiento URN de Squid, respuestas sobredimensionadas podían desbordar un búfer heap de tamaño fijo (~4096 bytes). Esto resultaba en corrupción de memoria y divulgación involuntaria de contenido del heap.

El error afectaba a todas las versiones de Squid hasta 6.3, en múltiples distribuciones de Linux que incluían versiones desactualizadas.

📅 Cronología de Divulgación

2025-07-01 — Informe privado inicial

2025-07-02 → 07-29 — Verificación y coordinación con el mantenedor

2025-07-30 — CVE asignado

2025-07-31 — Aviso publicado

2025-08-xx — Parche incluido en Squid 6.4

📄 Aviso Oficial

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 Autor

Guadalupe Colantonio — Investigadora de Seguridad 🔗 GitHub: tu nombre de usuario 📧 [email protected]

Descargar herramienta