Au fost publicate rezultatele unui audit de securitate independent al serverului proxy cache open-source Squid, efectuat în 2021. În timpul verificării bazei de cod a proiectului au fost descoperite 55 de vulnerabilități, dintre care în prezent 35 de probleme nu sunt încă remediate de dezvoltatori (0-day). Dezvoltatorii Squid au fost informați despre probleme acum doi ani și jumătate, dar nu au finalizat lucrările pentru a le remedia. În cele din urmă, autorul auditului a decis să facă informațiile publice fără a aștepta remedierea tuturor problemelor și i-a notificat în prealabil pe dezvoltatorii Squid.
Printre vulnerabilitățile identificate:
- Depășirea stivei în implementarea autentificării prin hash (Digest Authentication), manifestându-se la procesarea antetului HTTP Proxy-Authorization cu o valoare prea mare a câmpului „Digest nc”.
- Accesarea memoriei după eliberarea acesteia în handler-ul cererilor cu metoda TRACE.
- Accesarea memoriei după eliberarea acesteia la procesarea cererilor HTTP cu antetul „Range” (CVE-2021-31807).
- Depășirea stivei la procesarea antetului HTTP X-Forwarded-For.
- Depășirea stivei la procesarea cererilor chunked.
- Accesarea memoriei după eliberarea acesteia în interfața web CacheManager.
- Depășire întreagă în handler-ul antetului HTTP Range (CVE-2021-31808).
- Accesarea memoriei după eliberarea acesteia și depășirea buffer-ului în handler-ul expresiilor ESI (Edge Side Includes).
- Numeroase scurgeri de memorie, ieșiri din limitele buffer-ului la citire și probleme care duc la blocări.
Sursa: opennet.ro
