Opublikowane wyniki niezależnego audytu bezpieczeństwa otwartego serwera proxy cache Squid, przeprowadzonego w 2021 roku. W trakcie inspekcji kodu projektu wykryto 55 podatności, z czego obecnie 35 problemów nie zostało jeszcze naprawionych przez twórców (0-day). Twórcy Squid zostali powiadomieni o problemach dwa i pół roku temu, ale nie ukończyli jeszcze pracy nad ich usunięciem. Ostatecznie autor audytu postanowił ujawnić informacje, nie czekając na naprawę wszystkich problemów, i wcześniej powiadomił o tym twórców Squid.
Wśród wykrytych podatności:
- Przepełnienie stosu w implementacji uwierzytelniania opartego na skrócie (Digest Authentication), które występuje podczas przetwarzania nagłówka HTTP Proxy-Authorization zbyt dużą wartością pola „Digest nc”.
- Dostęp do pamięci po jej zwolnieniu w obsłudze żądań z metodą TRACE.
- Dostęp do pamięci po jej zwolnieniu podczas przetwarzania żądań HTTP z nagłówkiem „Range” (CVE-2021-31807).
- Przepełnienie stosu podczas przetwarzania nagłówka HTTP X-Forwarded-For.
- Przepełnienie stosu podczas obsługi żądań chunked.
- Dostęp do pamięci po jej zwolnieniu w interfejsie webowym CacheManager.
- Przepełnienie całkowite w obsłudze nagłówka HTTP Range (CVE-2021-31808).
- Dostęp do pamięci po jej zwolnieniu oraz przepełnienie bufora w obsłudze wyrażeń ESI (Edge Side Includes).
- Liczne wycieki pamięci, przekroczenia bufora podczas odczytu i problemy prowadzące do awarii.
Źródło: opennet.ru
