ДСсятки уязвимостСй Π² Squid Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΡƒΠΆΠ΅ 2,5 Π³ΠΎΠ΄Π°

Π‘ΠΎΠ»Π΅Π΅ Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ ΠΏΡ€ΠΎΡˆΠ»ΠΎ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° обнаруТСния 35 уязвимостСй Π² ΠΊΠ΅ΡˆΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΌ прокси Squid, ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ устранСно, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ экспСрт ΠΏΠΎ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ сообщил ΠΎ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ….

Π’ Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2021 Π³ΠΎΠ΄Π° спСциалист ΠΏΠΎ бСзопасности Π”ΠΆΠΎΡˆΡƒΠ° РодТСрс ΠΏΡ€ΠΎΠ²Π΅Π» Π°Π½Π°Π»ΠΈΠ· Squid ΠΈ выявил 55 уязвимостСй Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

К настоящСму Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π±Ρ‹Π»ΠΈ устранСны всСго 20 ΠΈΠ· Π½ΠΈΡ…. Основная Ρ‡Π°ΡΡ‚ΡŒ уязвимостСй Ρ‚Π°ΠΊ ΠΈ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ CVE, Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ отсутствиС ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… исправлСний ΠΈΠ»ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ. РодТСрс Π² письмС ΠΊ сообщСству бСзопасности Openwall сказал, Ρ‡Ρ‚ΠΎ послС Π΄ΠΎΠ»Π³ΠΎΠ³ΠΎ оТидания ΠΎΠ½ Ρ€Π΅ΡˆΠΈΠ» ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

РодТСрс Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π» уязвимости Π½Π° своСм сайтС, ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΠ² Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ – использованиС послС освобоТдСния (Use-After-Free), ΡƒΡ‚Π΅Ρ‡ΠΊΠ° памяти (memory leak), ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кэша (cache poisoning), ошибка утвСрТдСния (assertion failure) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ нСдостатки Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ…. ΠŸΡ€ΠΈ этом спСциалист Π²Ρ‹Ρ€Π°Π·ΠΈΠ» ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ Squid, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ², Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ open-source ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° волонтСрских Π½Π°Ρ‡Π°Π»Π°Ρ… ΠΈ Π½Π΅ всСгда ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Squid Π² настоящСС врСмя ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π°Ρ… экзСмпляров ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ РодТСрса ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ Π»ΠΈ Squid для ΠΈΡ… систСмы. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с сбоями ΠΈ рисками Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π­Ρ‚Π° ситуация Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ всСм Π½Π°ΠΌ ΠΎ ваТности рСгулярного обновлСния ΠΈ обСспСчСния бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС, ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ РодТСрс, «Ρ‚ΠΎΠ»ΠΊΡƒ ΠΎΡ‚ этого Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚».

Π­Ρ‚ΠΎΡ‚ бСспокойный эпизод ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅Ρ‚ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ вопросы ΠΎ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ ΠΈΡ… способности ΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ с Π½Π΅ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΠΌΡΡ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй.

ΠžΡΡ‚Π°Π΅Ρ‚ΡΡ Π½Π°Π΄Π΅ΡΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ участники сообщСства ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€ΠΈΠΌΡƒΡ‚ Π½Π΅ΠΎΡ‚Π»ΠΎΠΆΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ для устранСния этой ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

Письмо Π”ΠΆΠΎΡˆΡƒΠ° Π½Π° Openwall (Π°Π½Π³Π».)

ДСтализация ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π½Π° сайтС Π”ΠΆΠΎΡˆΡƒΠ° (Π°Π½Π³Π».)

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru