← voltar
CVE-2025-54574criticalCWE-122

Squid's URN Handling can lead to Buffer Overflow

53Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 9.3epss 23%
da publicação à arma4 dias
Publicada no NVD1 de ago.
1ª PoC+4d
probabilidade de exploração
23%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O Squid, um proxy de cache web, possui uma falha crítica ao processar requisições URN que pode causar um estouro de buffer na memória, permitindo que invasores executem código malicioso remotamente em sistemas vulneráveis.

Detalhe técnico

Existe um estouro de buffer na memória em versões do Squid ≤6.3 durante o processamento de URN devido a gerenciamento inadequado de buffer. Atacantes remotos podem disparar essa vulnerabilidade enviando requisições URN especialmente elaboradas, potencialmente alcançando execução remota de código sem autenticação. A vulnerabilidade foi corrigida na versão 6.4.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Squid is a caching proxy for the Web. In versions 6.3 and below, Squid is vulnerable to a heap buffer overflow and possible remote code execution attack when processing URN due to incorrect buffer management. This has been fixed in version 6.4. To work around this issue, disable URN access permissions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:H
Produtos afetados
squid-cache · squid
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.