严重性: 严重(CVSS 9.3) 受影响软件: Squid 代理(6.3 及更早版本) 漏洞类型: 基于堆的缓冲区溢出 发现于: URN(统一资源名称)处理 影响: 可能实现远程代码执行或拒绝服务,可通过网络利用,无需任何身份验证
该缺陷出现在 Squid 解析 URN 响应的过程中。内存处理不当会导致堆溢出,这意味着恶意的 HTTP 响应可能会破坏内存,从而可能让攻击者使 Squid 崩溃或运行任意代码。
| 指标 | 详情 |
|---|---|
| 攻击向量 | 远程(通过网络) |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 影响范围 | 已改变(可能影响系统) |
| 机密性 | 不受影响 |
| 完整性 | 影响有限 |
| 可用性 | 高影响(可能 DoS) |
要在 Linux 系统(如 Kali)上安全有效地使用你的 CVE-2025-54574.sh 脚本,请按照以下步骤操作:
如果你尚未保存它,请创建脚本文件:
nano CVE-2025-54574.sh
将脚本粘贴到编辑器中,然后按 CTRL+O、Enter 保存,并按 CTRL+X 退出。
授予脚本运行权限:
chmod +x CVE-2025-54574.sh
因为它会修改 /etc/squid/squid.conf 并重启服务,所以你必须使用 sudo 或以 root 身份运行:
sudo ./CVE-2025-54574.sh
检查你安装的 Squid 版本是否 ≤ 6.3
如果存在漏洞:
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
如果你想撤销脚本的更改,请恢复备份配置:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf(默认路径)时才有效。如果配置在其他位置,请更新脚本。bc(用于版本比较)。通过以下命令安装:sudo apt install bc
本脚本及附带信息按“原样”提供,不附带任何担保或保证。使用本材料风险自负。作者不对因运行或修改本脚本而可能导致的任何损害、数据丢失或服务中断承担责任。
强烈建议在部署到生产环境之前,先在受控环境中测试所有更改。在应用任何修复或缓解措施之前,请务必彻底审查配置更改,并备份数据和设置。