Janë publikuar rezultatet e një auditi të pavarur të sigurisë së proxy serverit të hapur Squid, të kryer në vitin 2021. Gjatë kontrollit të bazës së kodit të projektit janë identifikuar 55 dobësi, nga të cilat aktualisht 35 probleme ende nuk janë rregulluar nga zhvilluesit (0-day). Zhvilluesit e Squid u njoftuan për problemet dy e gjysmë vjet më parë, por nuk e përfunduan punën për zgjidhjen e tyre. Në fund, autori i auditit vendosi të zbulojë informacionin pa pritur zgjidhjen e të gjitha problemeve dhe e njoftoi paraprakisht këtë zhvilluesit e Squid.
Ndër dobësitë e identifikuara:
- Mbytje e stack-ut në implementimin e autentifikimit me hash (Digest Authentication), e cila manifestohet gjatë përpunimit të titullit HTTP Proxy-Authorization me një vlerë shumë të madhe të fushës "Digest nc".
- Qasja në memorie pas lirimit të saj në menaxherin e kërkesave me metodën TRACE.
- Qasja në memorie pas lirimit të saj gjatë përpunimit të kërkesave HTTP me titullin "Range" (CVE-2021-31807).
- Mbytje e stack-ut gjatë përpunimit të titullit HTTP X-Forwarded-For.
- Mbytje e stack-ut gjatë përpunimit të kërkesave chunked.
- Qasja në memorie pas lirimit të saj në ndërfaqen web të CacheManager.
- Mbytje e numrit të plotë në menaxherin e titullit HTTP Range (CVE-2021-31808).
- Qasja në memorie pas lirimit të saj dhe mbytje e bufit në menaxherin e shprehjeve ESI (Edge Side Includes).
- Numra të shumtë leak-e të memories, dalje jashtë kufijve të bufit gjatë leximit dhe probleme që çojnë në përfundim të paplanifikuar.
Burimi: opennet.ru
