
CVE-2025-54574
Sévérité : Critique (CVSS 9.3) Logiciel concerné : Squid Proxy (versions 6.3 et antérieures) Type de vulnérabilité : Dépassement de tampon basé sur le tas (heap-based buffer overflow) Découverte dans : Traitement des URN (Uniform Resource Name) Impact : Exécution de code à distance ou déni de service possible, exploitable sur le réseau sans authentification requise
La faille se produit lors de la façon dont Squid analyse les réponses URN. Une gestion incorrecte de la mémoire entraîne des dépassements de tas (heap overflows), ce qui signifie qu'une réponse HTTP malveillante pourrait corrompre la mémoire, permettant potentiellement à un attaquant de faire planter Squid ou d'exécuter du code arbitraire.
Pour utiliser votre script CVE-2025-54574.sh de manière sûre et efficace sur un système Linux (comme Kali), suivez ces étapes :
Si vous ne l'avez pas encore enregistré, créez le fichier du script :
nano CVE-2025-54574.sh
Collez votre script dans l'éditeur, puis enregistrez avec CTRL+O, Enter, et quittez avec CTRL+X.
Donnez au script la permission de s'exécuter :
chmod +x CVE-2025-54574.sh
Comme il modifie /etc/squid/squid.conf et redémarre les services, vous devez l'exécuter avec sudo ou en tant que root :
sudo ./CVE-2025-54574.sh
Vérifie si votre version de Squid installée ≤ 6.3
Si vulnérable :
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Si vous souhaitez annuler les modifications du script, restaurez la configuration de sauvegarde :
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (chemin par défaut). Si elle est ailleurs, mettez à jour le script.bc est installé (utilisé pour la comparaison de versions). Installez-le avec :sudo apt install bc
Ce script et les informations qui l'accompagnent sont fournis « tels quels », sans aucune garantie. Utilisez ce matériel à vos propres risques. L'(es) auteur(s) n'assume(nt) aucune responsabilité en cas de dommages, de perte de données ou d'interruptions de service pouvant résulter de l'exécution ou de la modification de ce script.
Il est fortement recommandé de tester toutes les modifications dans un environnement contrôlé avant de les déployer en production. Examinez toujours attentivement les modifications de configuration et sauvegardez vos données et paramètres avant d'appliquer tout correctif ou toute mesure d'atténuation.
| Métrique | Détail |
|---|
| Vecteur d'attaque | À distance (via le réseau) |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction de l'utilisateur | Aucune |
| Portée | Modifiée (peut affecter le système) |
| Confidentialité | Non impactée |
| Intégrité | Impact limité |
| Disponibilité | Impact élevé (DoS possible) |