Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Squid Proxy で発見された脆弱性 | Kitploit
ツール/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
メモリフォレンジック脆弱性分析エクスプロイトファジングペネトレーションテストバイナリ解析
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid Proxy で発見された脆弱性

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
168ヶ月前未レビュー

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid Proxy で発見された脆弱性。 CVE-2025-54574 — Squid Proxy における重大なヒープバッファオーバーフロー

このリポジトリは、Squid (<6.4) の URN Trivial-HTTP 応答処理中に発生する重大なヒープベースのバッファオーバーフローである CVE-2025-54574 の発見、分析、および責任ある開示プロセスを文書化したものです。

この脆弱性により、攻撃者が制御するサーバは、ヒープ領域外への書き込み、メモリ破損、および機密情報を含む最大 4KB のヒープメモリの潜在的な開示を引き起こす可能性がありました。

📌 深刻度: Critical (CVSS 9.8) 📌 弱点: CWE-122 📌 修正バージョン: Squid 6.4 📌 発見者: Guadalupe Colantonio (StarryNight)

🔍 内容

/analysis/ → 技術的な説明とメモリ分析

/poc/ → 安全な再現手順

/logs/ → サニタイズ済みの ASan および Valgrind 出力

README.md → アドバイザリの要約

🧠 脆弱性の概要

Squid の URN 処理サブシステムにおける不適切なバッファ管理により、過大な応答が固定サイズのヒープバッファ(約 4096 バイト)をオーバーフローさせる可能性がありました。これにより、メモリ破損とヒープコンテンツの意図しない開示が発生しました。

このバグは、古いビルドを配布している複数の Linux ディストリビューションにおいて、Squid 6.3 までの全バージョンに影響しました。

📅 開示のタイムライン

2025-07-01 — 最初の非公開報告

2025-07-02 → 07-29 — 検証およびメンテナとの調整

2025-07-30 — CVE 採番

2025-07-31 — アドバイザリ公開

2025-08-xx — Squid 6.4 にパッチが含まれる

📄 公式アドバイザリ

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 著者

Guadalupe Colantonio — セキュリティリサーチャー 🔗 GitHub: あなたのユーザー名 📧 [email protected]

ツールをダウンロード