
Vulnérabilité trouvée sur le proxy Squid.
Vulnérabilité trouvée sur le proxy Squid. CVE-2025-54574 — Dépassement de tampon sur le tas critique dans le proxy Squid
Ce dépôt documente la découverte, l'analyse et le processus de divulgation responsable de CVE-2025-54574, un dépassement de tampon sur le tas critique dans Squid (<6.4) déclenché lors du traitement des réponses URN Trivial-HTTP.
La vulnérabilité permettait à un serveur contrôlé par un attaquant de provoquer des écritures hors limites sur le tas, une corruption mémoire et une divulgation potentielle de jusqu'à 4 Ko de mémoire du tas, y compris des informations sensibles.
📌 Sévérité : Critique (CVSS 9.8) 📌 Faiblesse : CWE-122 📌 Corrigé dans : Squid 6.4 📌 Découvert par : Guadalupe Colantonio (StarryNight)
🔍 Contenu
/analysis/ → Explication technique et analyse mémoire
/poc/ → Étapes de reproduction sécurisées
/logs/ → Sorties ASan et Valgrind nettoyées
README.md → Résumé de l'avis
🧠 Résumé de la vulnérabilité
En raison d'une gestion incorrecte des tampons dans le sous-système de traitement URN de Squid, des réponses surdimensionnées pouvaient déborder un tampon de tas de taille fixe (~4096 octets). Cela a entraîné une corruption mémoire et une divulgation involontaire du contenu du tas.
Le bogue affectait toutes les versions de Squid jusqu'à 6.3, sur plusieurs distributions Linux fournissant des versions obsolètes.
📅 Calendrier de divulgation
2025-07-01 — Rapport privé initial
2025-07-02 → 07-29 — Vérification et coordination avec le mainteneur
2025-07-30 — CVE attribué
2025-07-31 — Avis publié
2025-08-xx — Correctif inclus dans Squid 6.4
📄 Avis officiel
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 Auteur
Guadalupe Colantonio — Chercheuse en sécurité 🔗 GitHub : votre nom d'utilisateur 📧 [email protected]