
Vulnerabilidad encontrada en Squid Proxy.
Vulnerabilidad encontrada en Squid Proxy. CVE-2025-54574 — Desbordamiento de Búfer Heap Crítico en Squid Proxy
Este repositorio documenta el proceso de descubrimiento, análisis y divulgación responsable de CVE-2025-54574, un desbordamiento de búfer heap crítico en Squid (<6.4) activado durante el manejo de respuestas URN Trivial-HTTP.
La vulnerabilidad permitía que un servidor controlado por un atacante causara escrituras fuera de los límites del heap, corrupción de memoria y posible divulgación de hasta 4KB de memoria heap, incluyendo información sensible.
📌 Gravedad: Crítica (CVSS 9.8) 📌 Debilidad: CWE-122 📌 Corregido en: Squid 6.4 📌 Descubierto por: Guadalupe Colantonio (StarryNight)
🔍 Contenido
/analysis/ → Explicación técnica y análisis de memoria
/poc/ → Pasos de reproducción seguros
/logs/ → Salidas sanitizadas de ASan y Valgrind
README.md → Resumen del aviso
🧠 Resumen de la Vulnerabilidad
Debido a una gestión inadecuada de búfer en el subsistema de procesamiento URN de Squid, respuestas sobredimensionadas podían desbordar un búfer heap de tamaño fijo (~4096 bytes). Esto resultaba en corrupción de memoria y divulgación involuntaria de contenido del heap.
El error afectaba a todas las versiones de Squid hasta 6.3, en múltiples distribuciones de Linux que incluían versiones desactualizadas.
📅 Cronología de Divulgación
2025-07-01 — Informe privado inicial
2025-07-02 → 07-29 — Verificación y coordinación con el mantenedor
2025-07-30 — CVE asignado
2025-07-31 — Aviso publicado
2025-08-xx — Parche incluido en Squid 6.4
📄 Aviso Oficial
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 Autor
Guadalupe Colantonio — Investigadora de Seguridad 🔗 GitHub: tu nombre de usuario 📧 [email protected]