Proxiserveris Squid leiti 55 haavatavust, millest 35 ei ole siiani parandatud.

Avalikustatud on Squid'i avatud vahemälu-proksi serveri sõltumatu turvaauditi tulemused, mis viidi läbi 2021. aastal. Projekti koodibaasi kontrollimise käigus tuvastati 55 haavatavust, millest praegu on 35 probleemid ikkagi lahendamata arendajate poolt (0-day). Squid'i arendajaid teavitati probleemidest juba kaks ja pool aastat tagasi, kuid nad ei ole nende kõrvaldamisega lõpule jõudnud. Lõppkokkuvõttes otsustas auditijate autor teavet avalikustada, oodates kõigi probleemide lahendamist, ning teavitas sellest eelnevalt Squid'i arendajaid.

Tuvastatud haavatavuste seas:

  • Ülekoormus virnas, mis ilmneb serveripoolse autentimise rakendamisel, kui töötletakse HTTP-pealkirja Proxy-Authorization, millel on liiga suur "Digest nc" välja väärtus.
  • Mälu kasutamine pärast selle vabastamist TRACE meetodi päringute töötlejas.
  • Mälu juurde pääsemine pärast selle vabastamist HTTP-päringute töötlemisel, kus on pealkiri "Range" (CVE-2021-31807).
  • Steki ületäitumine X-Forwarded-For HTTP pealkirja töötlemisel.
  • Steki ületäitumine chunked-päringute töötlemisel.
  • Mälu kasutamine pärast selle vabastamist CacheManageri veebiliideses.
  • Täisarvude ülevool HTTP päise Range töötlejas (CVE-2021-31808).
  • Mälu kasutamine pärast vabastamist ja puhverdusülevool ESI (Edge Side Includes) väljendite töötlejas.
  • Mitmed mäluleked, puhverpiiride ületamised lugemise ajal ja probleemid, mis võivad põhjustada kokkujooksmise.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster