Im Proxy-Server Squid wurden 55 Sicherheitsanfälligkeiten gefunden, von denen 35 noch nicht behoben wurden

Die Ergebnisse der unabhängigen Sicherheitsüberprüfung des offenen Caching-Proxy-Servers Squid, die 2021 durchgeführt wurde, wurden veröffentlicht. Während der Prüfung des Projektcodes wurden 55 Schwachstellen festgestellt, von denen derzeit 35 noch nicht von den Entwicklern behoben wurden (0-Day). Die Entwickler von Squid wurden bereits vor zweieinhalb Jahren über die Probleme informiert, haben jedoch die Behebung bis heute nicht abgeschlossen. Letztendlich entschloss sich der Autor des Audits, die Informationen preiszugeben, ohne auf die Behebung aller Probleme zu warten, und informierte die Entwickler von Squid im Voraus.

Unter den festgestellten Sicherheitsanfälligkeiten:

  • Stacküberlauf in der Implementierung der Hash-basierten Authentifizierung (Digest Authentication), der beim Verarbeiten des HTTP-Headers Proxy-Authorization mit zu großem Wert im Feld 'Digest nc' auftritt.
  • Zugriff auf Speicher nach dessen Freigabe im Request-Handler für die TRACE-Methode.
  • Zugriff auf Speicher nach dessen Freigabe bei der Verarbeitung von HTTP-Anfragen mit dem Header 'Range' (CVE-2021-31807).
  • Stacküberlauf bei der Verarbeitung des HTTP-Headers X-Forwarded-For.
  • Stacküberlauf bei der Verarbeitung von Chunked-Anfragen.
  • Zugriff auf Speicher nach dessen Freigabe im Web-Interface von CacheManager.
  • Ganzzahlüberlauf im HTTP-Header-Range-Handler (CVE-2021-31808).
  • Zugriff auf Speicher nach seiner Freigabe und Pufferüberlauf im ESI (Edge Side Includes) Ausdrücks-Handler.
  • Zahlreiche Speicherlecks, Buffer Overflows beim Lesen und Probleme, die zu einem Absturz führen.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster