Se han identificado 55 vulnerabilidades en el servidor proxy Squid, 35 de las cuales aún no se han solucionado

Se han publicado los resultados de una auditoría de seguridad independiente del servidor proxy de caché abierto Squid, realizada en 2021. Durante la inspección del código base del proyecto, se identificaron 55 vulnerabilidades, de las cuales 35 problemas aún no han sido solucionados por los desarrolladores (día 0). Los desarrolladores de Squid fueron notificados de los problemas hace dos años y medio, pero nunca completaron el trabajo para solucionarlos. Al final, el autor de la auditoría decidió revelar la información sin esperar a que se corrigieran todos los problemas y notificó esto a los desarrolladores de Squid con anticipación.

Entre las vulnerabilidades identificadas:

  • Se produce un desbordamiento de pila en la implementación de la autenticación implícita cuando el encabezado HTTP de autorización de proxy se procesa con un valor del campo nc implícito demasiado grande.
  • Acceder a la memoria después de que se libera en un procesador de consultas con el método TRACE.
  • Acceso a la memoria después de la liberación al procesar solicitudes HTTP con un encabezado "Rango" (CVE-2021-31807).
  • Desbordamiento de pila al procesar el encabezado HTTP X-Forwarded-For.
  • Desbordamiento de pila al procesar consultas fragmentadas.
  • Acceder a la memoria después de liberarla en la interfaz web de CacheManager.
  • Desbordamiento de enteros en el controlador de encabezados HTTP de rango (CVE-2021-31808).
  • Acceso a la memoria después de la liberación y desbordamiento del búfer en el controlador de expresiones ESI (Edge Side Incluye).
  • Numerosas pérdidas de memoria, desbordamientos del búfer al leer y problemas que provocan fallos.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster