
CVE-2025-54574
심각도: 치명적 (CVSS 9.3) 영향을 받는 소프트웨어: Squid 프록시(버전 6.3 이하) 취약점 유형: 힙 기반 버퍼 오버플로 발견 위치: URN(Uniform Resource Name) 처리 영향: 원격 코드 실행 또는 서비스 거부 가능, 인증 없이 네트워크를 통해 악용 가능
이 결함은 Squid가 URN 응답을 구문 분석하는 과정에서 발생합니다. 부적절한 메모리 처리는 힙 오버플로를 유발하며, 악의적인 HTTP 응답이 메모리를 손상시켜 공격자가 Squid를 충돌시키거나 임의 코드를 실행할 수 있게 됩니다.
| 지표 | 세부 정보 |
|---|---|
| 공격 벡터 | 원격(네트워크를 통한) |
| 공격 복잡도 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨(시스템에 영향을 줄 수 있음) |
| 기밀성 | 영향 없음 |
| 무결성 | 제한적 영향 |
| 가용성 | 높은 영향(DoS 가능) |
Linux 시스템(예: Kali)에서 CVE-2025-54574.sh 스크립트를 안전하고 효과적으로 사용하려면 다음 단계를 따르세요.
아직 저장하지 않았다면 스크립트 파일을 생성합니다:
nano CVE-2025-54574.sh
스크립트를 편집기에 붙여넣은 다음 CTRL+O, Enter로 저장하고 CTRL+X로 종료합니다.
스크립트에 실행 권한을 부여합니다:
chmod +x CVE-2025-54574.sh
이 스크립트는 /etc/squid/squid.conf를 수정하고 서비스를 재시작하므로 sudo 또는 루트로 실행해야 합니다:
sudo ./CVE-2025-54574.sh
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
스크립트 변경 사항을 실행 취소하려면 백업 구성을 복원하세요:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf(기본 경로)에 있는 경우에만 작동합니다. 다른 위치에 있다면 스크립트를 수정하세요.bc가 설치되어 있는지 확인하세요(버전 비교에 사용됨). 설치 명령:sudo apt install bc
이 스크립트와 관련 정보는 어떠한 보증이나 보장 없이 "있는 그대로" 제공됩니다. 이 자료를 사용할 때 발생하는 모든 위험은 사용자 본인에게 있습니다. 저자는 이 스크립트의 실행 또는 수정으로 인해 발생할 수 있는 손상, 데이터 손실 또는 서비스 중단에 대해 책임을 지지 않습니다.
운영 환경에 배포하기 전에 모든 변경 사항을 통제된 환경에서 테스트하는 것이 강력히 권장됩니다. 구성 변경 사항을 항상 철저히 검토하고 수정이나 완화 조치를 적용하기 전에 데이터와 설정을 백업하십시오.