Në serverin proxy Squid janë zbuluar 55 dobësi, 35 të cilat ende nuk janë korrigjuar.

Janë publikuar rezultatet e një auditi të pavarur të sigurisë së proxy serverit të hapur Squid, të kryer në vitin 2021. Gjatë kontrollit të bazës së kodit të projektit janë identifikuar 55 dobësi, nga të cilat aktualisht 35 probleme ende nuk janë rregulluar nga zhvilluesit (0-day). Zhvilluesit e Squid u njoftuan për problemet dy e gjysmë vjet më parë, por nuk e përfunduan punën për zgjidhjen e tyre. Në fund, autori i auditit vendosi të zbulojë informacionin pa pritur zgjidhjen e të gjitha problemeve dhe e njoftoi paraprakisht këtë zhvilluesit e Squid.

Ndër dobësitë e identifikuara:

  • Mbytje e stack-ut nĂ« implementimin e autentifikimit me hash (Digest Authentication), e cila manifestohet gjatĂ« pĂ«rpunimit tĂ« titullit HTTP Proxy-Authorization me njĂ« vlerĂ« shumĂ« tĂ« madhe tĂ« fushĂ«s "Digest nc".
  • Qasja nĂ« memorie pas lirimit tĂ« saj nĂ« menaxherin e kĂ«rkesave me metodĂ«n TRACE.
  • Qasja nĂ« memorie pas lirimit tĂ« saj gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave HTTP me titullin "Range" (CVE-2021-31807).
  • Mbytje e stack-ut gjatĂ« pĂ«rpunimit tĂ« titullit HTTP X-Forwarded-For.
  • Mbytje e stack-ut gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave chunked.
  • Qasja nĂ« memorie pas lirimit tĂ« saj nĂ« ndĂ«rfaqen web tĂ« CacheManager.
  • Mbytje e numrit tĂ« plotĂ« nĂ« menaxherin e titullit HTTP Range (CVE-2021-31808).
  • Qasja nĂ« memorie pas lirimit tĂ« saj dhe mbytje e bufit nĂ« menaxherin e shprehjeve ESI (Edge Side Includes).
  • Numra tĂ« shumtĂ« leak-e tĂ« memories, dalje jashtĂ« kufijve tĂ« bufit gjatĂ« leximit dhe probleme qĂ« çojnĂ« nĂ« pĂ«rfundim tĂ« paplanifikuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster