
Vulnerabilità trovata su Squid Proxy.
Vulnerabilità trovata su Squid Proxy. CVE-2025-54574 — Overflow critico del buffer heap in Squid Proxy
Questo repository documenta il processo di scoperta, analisi e divulgazione responsabile di CVE-2025-54574, un overflow critico del buffer heap in Squid (<6.4) attivato durante la gestione delle risposte URN Trivial-HTTP.
La vulnerabilità permetteva a un server controllato dall'attaccante di causare scritture heap fuori dai limiti, corruzione della memoria e potenziale divulgazione di fino a 4 KB di memoria heap, incluse informazioni sensibili.
📌 Gravità: Critical (CVSS 9.8) 📌 Debolezza: CWE-122 📌 Corretto in: Squid 6.4 📌 Scoperto da: Guadalupe Colantonio (StarryNight)
🔍 Contenuti
/analysis/ → Spiegazione tecnica e analisi della memoria
/poc/ → Passaggi di riproduzione sicuri
/logs/ → Output ASan e Valgrind ripuliti
README.md → Riepilogo dell'avviso
🧠 Riepilogo della vulnerabilità
A causa di una gestione inadeguata del buffer nel sottosistema di elaborazione URN di Squid, risposte sovradimensionate potevano causare un overflow di un buffer heap di dimensione fissa (~4096 byte). Ciò ha provocato corruzione della memoria e divulgazione involontaria del contenuto dell'heap.
Il bug ha interessato tutte le versioni di Squid fino alla 6.3, su diverse distribuzioni Linux che distribuivano build obsolete.
📅 Cronologia della divulgazione
2025-07-01 — Segnalazione privata iniziale
2025-07-02 → 07-29 — Verifica e coordinamento con il manutentore
2025-07-30 — Assegnazione CVE
2025-07-31 — Pubblicazione dell'avviso
2025-08-xx — Patch inclusa in Squid 6.4
📄 Avviso ufficiale
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 Autore
Guadalupe Colantonio — Ricercatrice di sicurezza 🔗 GitHub: il tuo username 📧 [email protected]