Në serverin proxy Squid janë zbuluar 55 vulnerabilitete, 35 nga të cilat ende nuk janë rregulluar.

Janë publikuar rezultatet e një auditimi të pavarur të sigurisë së proksy-serverit të hapur me cache Squid, të zhvilluar në vitin 2021. Gjatë verifikimit të kodit të projektit janë identifikuar 55 vulnerabilitete, prej të cilave aktualisht 35 probleme akoma nuk janë rregulluar nga zhvilluesit (0-day). Zhvilluesit e Squid janë njoftuar për problemet dy vjet e gjysmë më parë, por nuk e kanë përfunduar ende punën për zgjidhjen e tyre. Në fund, autori i auditit vendosi të zbulojë informacionin pa pritur që të rregullohen të gjitha problemet dhe e njoftoi paraprakisht këtë zhvilluesit e Squid.

Mes vulnerabiliteteve të identifikuara:

  • Teprimi i stack-ut nĂ« implementimin e autentifikimit me hash (Digest Authentication), qĂ« shfaqet gjatĂ« pĂ«rpunimit tĂ« header-it HTTP Proxy-Authorization me njĂ« vlerĂ« tĂ« tepĂ«rt tĂ« fushĂ«s "Digest nc".
  • Qasje nĂ« memorje pas çlirimit tĂ« saj nĂ« menaxherin e kĂ«rkesave me metodĂ«n TRACE.
  • Qasje nĂ« memorje pas çlirimit tĂ« saj gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave HTTP me header-in "Range" (CVE-2021-31807).
  • Teprimi i stack-ut gjatĂ« pĂ«rpunimit tĂ« header-it HTTP X-Forwarded-For.
  • Teprimi i stack-ut gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave chunked.
  • Qasje nĂ« memorje pas çlirimit tĂ« saj nĂ« ndĂ«rfaqen web tĂ« CacheManager.
  • Teprimi i numrave tĂ« plotĂ« nĂ« menaxherin e header-it HTTP Range (CVE-2021-31808).
  • Qasje nĂ« memorje pas çlirimit tĂ« saj dhe teprimi i buffers nĂ« menaxherin e shprehjeve ESI (Edge Side Includes).
  • Numra tĂ« shumtĂ« gjymtimesh tĂ« memorjes, dalje jashtĂ« kufijve tĂ« buffer-it gjatĂ« leximit dhe probleme qĂ« çojnĂ« nĂ« dĂ«shtim.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster