
CVE-2025-54574
Критичность: Критическая (CVSS 9.3) Затронутое ПО: Squid Proxy (версии 6.3 и ранее) Тип уязвимости: Переполнение буфера на основе кучи Обнаружена в: обработке URN (Uniform Resource Name) Воздействие: Возможное удаленное выполнение кода или отказ в обслуживании, эксплуатация по сети без аутентификации
Ошибка возникает при разборе Squid ответов URN. Неправильная обработка памяти приводит к переполнению кучи, то есть вредоносный HTTP-ответ может повредить память, потенциально позволяя злоумышленнику вызвать сбой Squid или выполнить произвольный код.
| Метрика | Детали |
|---|---|
| Вектор атаки | Удалённая (через сеть) |
| Сложность атаки | Низкая |
| Требуемые привилегии | Отсутствуют |
| Взаимодействие пользователя | Отсутствует |
| Область действия | Изменён (может повлиять на систему) |
| Конфиденциальность | Не затронута |
| Целостность | Ограниченное влияние |
| Доступность | Высокое влияние (возможен DoS) |
Чтобы безопасно и эффективно использовать ваш скрипт CVE-2025-54574.sh в системе Linux (например, Kali), следуйте этим шагам:
Если вы ещё не сохранили его, создайте файл скрипта:
nano CVE-2025-54574.sh
Вставьте ваш скрипт в редактор, затем сохраните с помощью CTRL+O, Enter и выйдите с помощью CTRL+X.
Дайте скрипту разрешение на выполнение:
chmod +x CVE-2025-54574.sh
Так как он изменяет /etc/squid/squid.conf и перезапускает службы, вы должны запускать его с sudo или от root:
sudo ./CVE-2025-54574.sh
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Если вы хотите отменить изменения скрипта, восстановите резервную копию конфигурации:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (путь по умолчанию). Если он в другом месте, обновите скрипт.bc установлен (используется для сравнения версий). Установите с помощью:sudo apt install bc
Данный скрипт и сопутствующая информация предоставляются «как есть» без каких-либо гарантий. Используйте этот материал на свой страх и риск. Автор(ы) не несут ответственности за любой ущерб, потерю данных или перерывы в обслуживании, которые могут возникнуть в результате запуска или модификации этого скрипта.
Настоятельно рекомендуется тестировать все изменения в контролируемой среде перед развертыванием в производстве. Всегда тщательно проверяйте изменения конфигурации и создавайте резервные копии ваших данных и настроек перед применением любых исправлений или мер смягчения.