W serwerze proxy Squid zidentyfikowano 55 podatności, z czego 35 pozostaje jeszcze do naprawienia.

Opublikowane wyniki niezależnego audytu bezpieczeństwa otwartego serwera proxy cache Squid, przeprowadzonego w 2021 roku. W trakcie inspekcji kodu projektu wykryto 55 podatności, z czego obecnie 35 problemów nie zostało jeszcze naprawionych przez twórców (0-day). Twórcy Squid zostali powiadomieni o problemach dwa i pół roku temu, ale nie ukończyli jeszcze pracy nad ich usunięciem. Ostatecznie autor audytu postanowił ujawnić informacje, nie czekając na naprawę wszystkich problemów, i wcześniej powiadomił o tym twórców Squid.

Wśród wykrytych podatności:

  • Przepełnienie stosu w implementacji uwierzytelniania opartego na skrócie (Digest Authentication), które występuje podczas przetwarzania nagłówka HTTP Proxy-Authorization zbyt dużą wartością pola „Digest nc”.
  • Dostęp do pamięci po jej zwolnieniu w obsłudze żądań z metodą TRACE.
  • Dostęp do pamięci po jej zwolnieniu podczas przetwarzania żądań HTTP z nagłówkiem „Range” (CVE-2021-31807).
  • Przepełnienie stosu podczas przetwarzania nagłówka HTTP X-Forwarded-For.
  • Przepełnienie stosu podczas obsługi żądań chunked.
  • Dostęp do pamięci po jej zwolnieniu w interfejsie webowym CacheManager.
  • Przepełnienie całkowite w obsłudze nagłówka HTTP Range (CVE-2021-31808).
  • Dostęp do pamięci po jej zwolnieniu oraz przepełnienie bufora w obsłudze wyrażeń ESI (Edge Side Includes).
  • Liczne wycieki pamięci, przekroczenia bufora podczas odczytu i problemy prowadzące do awarii.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster