Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Vulnerability Found on Squid Proxy. | Kitploit
工具/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
Memory ForensicsVulnerability AnalysisExploitationFuzzingPenetration TestingBinary Analysis
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Vulnerability Found on Squid Proxy.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6个月前尚未审核

CVE-2025-54574-Squid-堆缓冲区溢出

在 Squid 代理上发现的漏洞。 CVE-2025-54574 — Squid 代理中的严重堆缓冲区溢出

本仓库记录了 CVE-2025-54574 的发现、分析和负责任的披露过程,这是一个在 Squid(<6.4)中处理 URN Trivial-HTTP 响应时触发的严重基于堆的缓冲区溢出漏洞。

该漏洞允许攻击者控制的服务器导致越界堆写入、内存损坏,并可能泄露最多 4KB 的堆内存,包括敏感信息。

📌 严重性:严重 (CVSS 9.8) 📌 弱点:CWE-122 📌 修复版本:Squid 6.4 📌 发现者:Guadalupe Colantonio (StarryNight)

🔍 内容

/analysis/ → 技术解释和内存分析

/poc/ → 安全的复现步骤

/logs/ → 脱敏的 ASan 和 Valgrind 输出

README.md → 公告摘要

🧠 漏洞摘要

由于 Squid 的 URN 处理子系统中缓冲区管理不当,过大的响应可能会溢出固定大小的堆缓冲区(约 4096 字节)。这导致了内存损坏和堆内容的意外泄露。

该漏洞影响所有 Squid 版本至 6.3,以及多个 Linux 发行版中携带的过时构建。

📅 披露时间线

2025-07-01 — 初始私人报告

2025-07-02 → 07-29 — 验证与维护人员协调

2025-07-30 — CVE 分配

2025-07-31 — 公告发布

2025-08-xx — 补丁包含在 Squid 6.4 中

📄 官方公告

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 作者

Guadalupe Colantonio — 安全研究员 🔗 GitHub: your username 📧 [email protected]

下载工具