CVE-2025-54574
Squid की URN हैंडलिंग Buffer Overflow का कारण बन सकती है
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 5 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Squid वेब के लिए एक कैशिंग प्रॉक्सी है। संस्करण 6.3 और उससे नीचे में, Squid गलत बफ़र प्रबंधन के कारण URN को संसाधित करते समय हीप बफ़र ओवरफ़्लो और संभावित रिमोट कोड एक्ज़ीक्यूशन हमले के प्रति संवेदनशील है। इसे संस्करण 6.4 में ठीक कर दिया गया है। इस समस्या से निपटने के लिए, URN एक्सेस अनुमतियाँ अक्षम करें।
स्रोत
2- Blackash-CVE-2025-54574एक्सप्लॉइट
CVE-2025-54574 के लिए शोषण स्क्रिप्ट, Squid प्रॉक्सी (≤6.3) में एक गंभीर हीप बफर ओवरफ्लो जो बिना किसी प्रमाणीकरण के दूरस्थ कोड निष्पादन या सेवा अस्वीकार को सक्षम बनाता है।
Squid Proxy पर पाई गई भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।