Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
Criminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingTests d'IntrusionAnalyse de Binaires
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnérabilité trouvée sur le proxy Squid.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 7 moisPas encore vérifié

CVE-2025-54574 - Dépassement de tampon sur le tas dans Squid

Vulnérabilité trouvée sur le proxy Squid. CVE-2025-54574 — Dépassement de tampon sur le tas critique dans le proxy Squid

Ce dépôt documente la découverte, l'analyse et le processus de divulgation responsable de CVE-2025-54574, un dépassement de tampon sur le tas critique dans Squid (<6.4) déclenché lors du traitement des réponses URN Trivial-HTTP.

La vulnérabilité permettait à un serveur contrôlé par un attaquant de provoquer des écritures hors limites sur le tas, une corruption mémoire et une divulgation potentielle de jusqu'à 4 Ko de mémoire du tas, y compris des informations sensibles.

📌 Sévérité : Critique (CVSS 9.8) 📌 Faiblesse : CWE-122 📌 Corrigé dans : Squid 6.4 📌 Découvert par : Guadalupe Colantonio (StarryNight)

🔍 Contenu

/analysis/ → Explication technique et analyse mémoire

/poc/ → Étapes de reproduction sécurisées

/logs/ → Sorties ASan et Valgrind nettoyées

README.md → Résumé de l'avis

🧠 Résumé de la vulnérabilité

En raison d'une gestion incorrecte des tampons dans le sous-système de traitement URN de Squid, des réponses surdimensionnées pouvaient déborder un tampon de tas de taille fixe (~4096 octets). Cela a entraîné une corruption mémoire et une divulgation involontaire du contenu du tas.

Le bogue affectait toutes les versions de Squid jusqu'à 6.3, sur plusieurs distributions Linux fournissant des versions obsolètes.

📅 Calendrier de divulgation

2025-07-01 — Rapport privé initial

2025-07-02 → 07-29 — Vérification et coordination avec le mainteneur

2025-07-30 — CVE attribué

2025-07-31 — Avis publié

2025-08-xx — Correctif inclus dans Squid 6.4

📄 Avis officiel

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 Auteur

Guadalupe Colantonio — Chercheuse en sécurité 🔗 GitHub : votre nom d'utilisateur 📧 [email protected]

Télécharger l’outil