În serverul proxy Squid au fost identificate 55 de vulnerabilități, dintre care 35 nu au fost încă remediate.

Au fost publicate rezultatele unui audit de securitate independent al serverului proxy cache open-source Squid, efectuat în 2021. În timpul verificării bazei de cod a proiectului au fost descoperite 55 de vulnerabilități, dintre care în prezent 35 de probleme nu sunt încă remediate de dezvoltatori (0-day). Dezvoltatorii Squid au fost informați despre probleme acum doi ani și jumătate, dar nu au finalizat lucrările pentru a le remedia. În cele din urmă, autorul auditului a decis să facă informațiile publice fără a aștepta remedierea tuturor problemelor și i-a notificat în prealabil pe dezvoltatorii Squid.

Printre vulnerabilitățile identificate:

  • Depășirea stivei în implementarea autentificării prin hash (Digest Authentication), manifestându-se la procesarea antetului HTTP Proxy-Authorization cu o valoare prea mare a câmpului „Digest nc”.
  • Accesarea memoriei după eliberarea acesteia în handler-ul cererilor cu metoda TRACE.
  • Accesarea memoriei după eliberarea acesteia la procesarea cererilor HTTP cu antetul „Range” (CVE-2021-31807).
  • Depășirea stivei la procesarea antetului HTTP X-Forwarded-For.
  • Depășirea stivei la procesarea cererilor chunked.
  • Accesarea memoriei după eliberarea acesteia în interfața web CacheManager.
  • Depășire întreagă în handler-ul antetului HTTP Range (CVE-2021-31808).
  • Accesarea memoriei după eliberarea acesteia și depășirea buffer-ului în handler-ul expresiilor ESI (Edge Side Includes).
  • Numeroase scurgeri de memorie, ieșiri din limitele buffer-ului la citire și probleme care duc la blocări.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster