
Vulnerability Found on Squid Proxy.
在 Squid 代理上发现的漏洞。 CVE-2025-54574 — Squid 代理中的严重堆缓冲区溢出
本仓库记录了 CVE-2025-54574 的发现、分析和负责任的披露过程,这是一个在 Squid(<6.4)中处理 URN Trivial-HTTP 响应时触发的严重基于堆的缓冲区溢出漏洞。
该漏洞允许攻击者控制的服务器导致越界堆写入、内存损坏,并可能泄露最多 4KB 的堆内存,包括敏感信息。
📌 严重性:严重 (CVSS 9.8) 📌 弱点:CWE-122 📌 修复版本:Squid 6.4 📌 发现者:Guadalupe Colantonio (StarryNight)
🔍 内容
/analysis/ → 技术解释和内存分析
/poc/ → 安全的复现步骤
/logs/ → 脱敏的 ASan 和 Valgrind 输出
README.md → 公告摘要
🧠 漏洞摘要
由于 Squid 的 URN 处理子系统中缓冲区管理不当,过大的响应可能会溢出固定大小的堆缓冲区(约 4096 字节)。这导致了内存损坏和堆内容的意外泄露。
该漏洞影响所有 Squid 版本至 6.3,以及多个 Linux 发行版中携带的过时构建。
📅 披露时间线
2025-07-01 — 初始私人报告
2025-07-02 → 07-29 — 验证与维护人员协调
2025-07-30 — CVE 分配
2025-07-31 — 公告发布
2025-08-xx — 补丁包含在 Squid 6.4 中
📄 官方公告
GHSA-w4gv-vw3f-29g3 CVE-2025-54574
👤 作者
Guadalupe Colantonio — 安全研究员 🔗 GitHub: your username 📧 [email protected]