Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Squid Proxy पर पाई गई भेद्यता। | Kitploit
उपकरण/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषण
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid Proxy पर पाई गई भेद्यता।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
47 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid प्रॉक्सी पर पाई गई भेद्यता। CVE-2025-54574 — Squid प्रॉक्सी में गंभीर हीप बफर ओवरफ्लो

यह रिपॉजिटरी CVE-2025-54574 की खोज, विश्लेषण और जिम्मेदार प्रकटीकरण प्रक्रिया का दस्तावेजीकरण करती है, जो URN Trivial-HTTP प्रतिक्रिया हैंडलिंग के दौरान Squid (<6.4) में ट्रिगर होने वाला एक गंभीर हीप-आधारित बफर ओवरफ्लो है।

इस भेद्यता ने हमलावर-नियंत्रित सर्वर को आउट-ऑफ-बाउंड हीप राइट्स, मेमोरी करप्शन, और संवेदनशील जानकारी सहित 4KB तक की हीप मेमोरी के संभावित प्रकटीकरण का कारण बनने की अनुमति दी।

📌 गंभीरता: गंभीर (CVSS 9.8) 📌 कमजोरी: CWE-122 📌 इसमें ठीक किया गया: Squid 6.4 📌 खोजकर्ता: Guadalupe Colantonio (StarryNight)

🔍 सामग्री

/analysis/ → तकनीकी व्याख्या और मेमोरी विश्लेषण

/poc/ → सुरक्षित पुनरुत्पादन चरण

/logs/ → सैनिटाइज़ किए गए ASan एवं Valgrind आउटपुट

README.md → एडवाइज़री सारांश

🧠 भेद्यता का सारांश

URN प्रोसेसिंग सबसिस्टम में अनुचित बफर प्रबंधन के कारण, अत्यधिक बड़े प्रतिक्रियाएँ एक निश्चित आकार के हीप बफर (~4096 बाइट्स) को ओवरफ्लो कर सकती थीं। इसके परिणामस्वरूप मेमोरी करप्शन और हीप सामग्री का अनजाने में प्रकटीकरण हुआ।

यह बग पुराने बिल्ड वितरित करने वाले कई Linux वितरणों में, 6.3 तक के सभी Squid संस्करणों को प्रभावित करता था।

📅 प्रकटीकरण समयरेखा

2025-07-01 — प्रारंभिक निजी रिपोर्ट

2025-07-02 → 07-29 — सत्यापन और अनुरक्षक समन्वय

2025-07-30 — CVE असाइन किया गया

2025-07-31 — एडवाइज़री प्रकाशित

2025-08-xx — Squid 6.4 में पैच शामिल

📄 आधिकारिक एडवाइज़री

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 लेखक

Guadalupe Colantonio — सुरक्षा शोधकर्ता 🔗 GitHub: आपका उपयोगकर्ता नाम 📧 [email protected]

टूल डाउनलोड करें