Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Vulnerabilità trovata su Squid Proxy. | Kitploit
Strumenti/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
Memory ForensicsAnalisi delle VulnerabilitàExploitFuzzingPenetration TestingAnalisi di Binari
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnerabilità trovata su Squid Proxy.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
47 mesi faNon ancora revisionato

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnerabilità trovata su Squid Proxy. CVE-2025-54574 — Overflow critico del buffer heap in Squid Proxy

Questo repository documenta il processo di scoperta, analisi e divulgazione responsabile di CVE-2025-54574, un overflow critico del buffer heap in Squid (<6.4) attivato durante la gestione delle risposte URN Trivial-HTTP.

La vulnerabilità permetteva a un server controllato dall'attaccante di causare scritture heap fuori dai limiti, corruzione della memoria e potenziale divulgazione di fino a 4 KB di memoria heap, incluse informazioni sensibili.

📌 Gravità: Critical (CVSS 9.8) 📌 Debolezza: CWE-122 📌 Corretto in: Squid 6.4 📌 Scoperto da: Guadalupe Colantonio (StarryNight)

🔍 Contenuti

/analysis/ → Spiegazione tecnica e analisi della memoria

/poc/ → Passaggi di riproduzione sicuri

/logs/ → Output ASan e Valgrind ripuliti

README.md → Riepilogo dell'avviso

🧠 Riepilogo della vulnerabilità

A causa di una gestione inadeguata del buffer nel sottosistema di elaborazione URN di Squid, risposte sovradimensionate potevano causare un overflow di un buffer heap di dimensione fissa (~4096 byte). Ciò ha provocato corruzione della memoria e divulgazione involontaria del contenuto dell'heap.

Il bug ha interessato tutte le versioni di Squid fino alla 6.3, su diverse distribuzioni Linux che distribuivano build obsolete.

📅 Cronologia della divulgazione

2025-07-01 — Segnalazione privata iniziale

2025-07-02 → 07-29 — Verifica e coordinamento con il manutentore

2025-07-30 — Assegnazione CVE

2025-07-31 — Pubblicazione dell'avviso

2025-08-xx — Patch inclusa in Squid 6.4

📄 Avviso ufficiale

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 Autore

Guadalupe Colantonio — Ricercatrice di sicurezza 🔗 GitHub: il tuo username 📧 [email protected]

Scarica lo strumento