Janë publikuar rezultatet e një auditimi të pavarur të sigurisë së proksy-serverit të hapur me cache Squid, të zhvilluar në vitin 2021. Gjatë verifikimit të kodit të projektit janë identifikuar 55 vulnerabilitete, prej të cilave aktualisht 35 probleme akoma nuk janë rregulluar nga zhvilluesit (0-day). Zhvilluesit e Squid janë njoftuar për problemet dy vjet e gjysmë më parë, por nuk e kanë përfunduar ende punën për zgjidhjen e tyre. Në fund, autori i auditit vendosi të zbulojë informacionin pa pritur që të rregullohen të gjitha problemet dhe e njoftoi paraprakisht këtë zhvilluesit e Squid.
Mes vulnerabiliteteve të identifikuara:
- Teprimi i stack-ut në implementimin e autentifikimit me hash (Digest Authentication), që shfaqet gjatë përpunimit të header-it HTTP Proxy-Authorization me një vlerë të tepërt të fushës "Digest nc".
- Qasje në memorje pas çlirimit të saj në menaxherin e kërkesave me metodën TRACE.
- Qasje në memorje pas çlirimit të saj gjatë përpunimit të kërkesave HTTP me header-in "Range" (CVE-2021-31807).
- Teprimi i stack-ut gjatë përpunimit të header-it HTTP X-Forwarded-For.
- Teprimi i stack-ut gjatë përpunimit të kërkesave chunked.
- Qasje në memorje pas çlirimit të saj në ndërfaqen web të CacheManager.
- Teprimi i numrave të plotë në menaxherin e header-it HTTP Range (CVE-2021-31808).
- Qasje në memorje pas çlirimit të saj dhe teprimi i buffers në menaxherin e shprehjeve ESI (Edge Side Includes).
- Numra të shumtë gjymtimesh të memorjes, dalje jashtë kufijve të buffer-it gjatë leximit dhe probleme që çojnë në dështim.
Burimi: opennet.ru
