
Squid Proxy で発見された脆弱性
Squid Proxy で発見された脆弱性。 CVE-2025-54574 — Squid Proxy における重大なヒープバッファオーバーフロー
このリポジトリは、Squid (<6.4) の URN Trivial-HTTP 応答処理中に発生する重大なヒープベースのバッファオーバーフローである CVE-2025-54574 の発見、分析、および責任ある開示プロセスを文書化したものです。
この脆弱性により、攻撃者が制御するサーバは、ヒープ領域外への書き込み、メモリ破損、および機密情報を含む最大 4KB のヒープメモリの潜在的な開示を引き起こす可能性がありました。
📌 深刻度: Critical (CVSS 9.8) 📌 弱点: CWE-122 📌 修正バージョン: Squid 6.4 📌 発見者: Guadalupe Colantonio (StarryNight)
🔍 内容
/analysis/ → 技術的な説明とメモリ分析
/poc/ → 安全な再現手順
/logs/ → サニタイズ済みの ASan および Valgrind 出力
README.md → アドバイザリの要約
🧠 脆弱性の概要
Squid の URN 処理サブシステムにおける不適切なバッファ管理により、過大な応答が固定サイズのヒープバッファ(約 4096 バイト)をオーバーフローさせる可能性がありました。これにより、メモリ破損とヒープコンテンツの意図しない開示が発生しました。
このバグは、古いビルドを配布している複数の Linux ディストリビューションにおいて、Squid 6.3 までの全バージョンに影響しました。
📅 開示のタイムライン
2025-07-01 — 最初の非公開報告
2025-07-02 → 07-29 — 検証およびメンテナとの調整
2025-07-30 — CVE 採番
2025-07-31 — アドバイザリ公開
2025-08-xx — Squid 6.4 にパッチが含まれる
📄 公式アドバイザリ
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 著者
Guadalupe Colantonio — セキュリティリサーチャー 🔗 GitHub: あなたのユーザー名 📧 [email protected]