
Squid Proxy पर पाई गई भेद्यता।
Squid प्रॉक्सी पर पाई गई भेद्यता। CVE-2025-54574 — Squid प्रॉक्सी में गंभीर हीप बफर ओवरफ्लो
यह रिपॉजिटरी CVE-2025-54574 की खोज, विश्लेषण और जिम्मेदार प्रकटीकरण प्रक्रिया का दस्तावेजीकरण करती है, जो URN Trivial-HTTP प्रतिक्रिया हैंडलिंग के दौरान Squid (<6.4) में ट्रिगर होने वाला एक गंभीर हीप-आधारित बफर ओवरफ्लो है।
इस भेद्यता ने हमलावर-नियंत्रित सर्वर को आउट-ऑफ-बाउंड हीप राइट्स, मेमोरी करप्शन, और संवेदनशील जानकारी सहित 4KB तक की हीप मेमोरी के संभावित प्रकटीकरण का कारण बनने की अनुमति दी।
📌 गंभीरता: गंभीर (CVSS 9.8) 📌 कमजोरी: CWE-122 📌 इसमें ठीक किया गया: Squid 6.4 📌 खोजकर्ता: Guadalupe Colantonio (StarryNight)
🔍 सामग्री
/analysis/ → तकनीकी व्याख्या और मेमोरी विश्लेषण
/poc/ → सुरक्षित पुनरुत्पादन चरण
/logs/ → सैनिटाइज़ किए गए ASan एवं Valgrind आउटपुट
README.md → एडवाइज़री सारांश
🧠 भेद्यता का सारांश
URN प्रोसेसिंग सबसिस्टम में अनुचित बफर प्रबंधन के कारण, अत्यधिक बड़े प्रतिक्रियाएँ एक निश्चित आकार के हीप बफर (~4096 बाइट्स) को ओवरफ्लो कर सकती थीं। इसके परिणामस्वरूप मेमोरी करप्शन और हीप सामग्री का अनजाने में प्रकटीकरण हुआ।
यह बग पुराने बिल्ड वितरित करने वाले कई Linux वितरणों में, 6.3 तक के सभी Squid संस्करणों को प्रभावित करता था।
📅 प्रकटीकरण समयरेखा
2025-07-01 — प्रारंभिक निजी रिपोर्ट
2025-07-02 → 07-29 — सत्यापन और अनुरक्षक समन्वय
2025-07-30 — CVE असाइन किया गया
2025-07-31 — एडवाइज़री प्रकाशित
2025-08-xx — Squid 6.4 में पैच शामिल
📄 आधिकारिक एडवाइज़री
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 लेखक
Guadalupe Colantonio — सुरक्षा शोधकर्ता 🔗 GitHub: आपका उपयोगकर्ता नाम 📧 [email protected]