CVE-2026-47729
Squid : divulgation de mémoire dans la passerelle FTP
- Publié
- 16 juil. 2026
- Mise à jour
- 17 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 72,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Squid est un proxy de cache pour le Web. Avant la version 7.6, en raison d'une validation incorrecte de la correction syntaxique des entrées dans la passerelle FTP (`src/clients/FtpGateway.cc`), Squid est vulnérable à une lecture hors limites : lorsqu'une date d'entrée de liste dans les formats de listage de répertoire TypeA ou TypeB n'est pas suivie d'un nom de fichier, l'analyse n'était pas limitée au tampon d'entrée, de sorte qu'un client de confiance accédant à un serveur FTP défaillant via la fonction de passerelle de Squid pouvait lire de la mémoire provenant de transactions aléatoires sans rapport. Ce problème est corrigé dans la version 7.6.
Sources
1CVE-2026-47729
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.