# Squid URN处理缓冲区溢出漏洞
## 概述
Squid 是一个用于 Web 的缓存代理。在版本 6.3 及以下中,处理 URN(统一资源名)时存在一个堆缓冲区溢出漏洞,可能导致远程代码执行攻击。
## 影响版本
- 所有版本 <= 6.3
## 细节
该漏洞由于 Squid 在处理 URN 请求时对缓冲区的管理存在缺陷,攻击者可利用此问题触发堆缓冲区溢出。
## 影响
攻击者可能利用该漏洞执行远程代码。溢出可能导致服务崩溃或在目标系统上执行任意指令。
## 修复
- 已在版本 6.4 中修复。
- 临时解决方案:禁用 URN 的访问权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-54574 | https://github.com/B1ack4sh/Blackash-CVE-2025-54574 | POC详情 |
标题: SQUID-2025:1 Buffer Overflow in URN Handling · Advisory · squid-cache/squid · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Remove serialized HTTP headers from storeClientCopy() (#1335) · squid-cache/squid@a27bf4b · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论