网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

【安全通告】Squid "Squidbleed" 越界读取漏洞风险通告(CVE-2026-47729)

来源: tencent_cloud_security · 发布时间 2026-06-22 17:59 (UTC+08:00) · 抓取时间 2026-06-22 21:21 (UTC+08:00)

原文链接

摘要

尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Squid 代理服务器被披露其存在越界读取漏洞,漏洞编号CVE-2026-47729,代号 "Squidbleed"。可导致远程攻击者通过控制恶意 FTP 服务器使 Squid 解析特制的 FTP 目录列表,从而泄露内存中的敏感数据(如 HTTP 请求中的 Authorization 头、API 密钥等)。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Squid 是一个高性能的代理缓存服务器,Squid 支持 FTP、gopher、HTTPS 和 HTTP 协议。和一般的代理缓存软件不同,Squid 用一个单独的、非模块化的、I/O 驱动的进程来处理所有的客户端请求。 在 Squid 代理缓存服务器中,由于 FTP 目录列表解析器在处理没有文件名的 FTP LIST 响应行时,对 null 终止符的处理存在缺陷:strchr(w_space, *copyFrom) 在 *copyFrom 为 \0 时会返回指向 null 终止符的指针,导致 copyFrom 指针不断递增直到越过堆缓冲区边界,从而触发堆缓冲区越界读取,随后通过 xstrdup 将越界读取的数据作为文件名返回给攻击者。由于 Squid 的内存池(MEM_4K_BUF)在回收缓冲区时不清零,越界读取的数据可能包含其他用户先前发送的 HTTP 请求(含明文凭证、API 密钥、Authorization 头等敏感信息)。 目前该漏洞的漏洞细节、POC已公开。 风险等级 高风险 漏洞风险 未经身份验证的远程攻击者利用该漏洞可读取 Squid 内存中其他用户的敏感数据(如 HTTP 请求头、Authorization 凭证、API 密钥、Cookie 等),导致敏感信息泄露。 影响版本 Squid < 7.7 安全版本 Squid >= 7.7 修复建议 1. 官方暂未发布修复版本 Squid 7.7,请评估业务是否受影响后,建议先升级至 Squid 7.6 版本修复 Squid cache_digest 堆缓冲区溢出漏洞(CVE-2026-50012),然后采用缓解措施进行临时规避 Squidbleed 漏洞。 https://github.com/squid-cache/squid/releases/tag/SQUID_7_6 2. 及时关注官方针对安全版本 Squid 7.7 的发布: https://github.com/squid-cache/squid/releases/ 3. 缓解措施: 在 Squid 配置(squid.conf 文件)中显式禁用 FTP 协议支持,即删除或注释掉以下行: # Remove or comment out this line: # acl Safe_ports port 21 更改完成后重启 Squid 即可。 【备注】:建议您在升级前做好数据备份工作,避免出现意外 漏洞参考 https://blog.calif.io/p/squidbleed-cve-2026-47729 https://github.com/0xBlackash/CVE-2026-47729 2026-06-22

标签

扩展字段

{
  "add_time": "2026-06-22T10:05:23+00:00",
  "announce_type": "console",
  "begin_time": "2026-06-22T09:59:35+00:00",
  "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Squid 代理服务器被披露其存在越界读取漏洞,漏洞编号CVE-2026-47729,代号 \"Squidbleed\"。可导致远程攻击者通过控制恶意 FTP 服务器使 Squid 解析特制的 FTP 目录列表,从而泄露内存中的敏感数据(如 HTTP 请求中的 Authorization 头、API 密钥等)。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Squid 是一个高性能的代理缓存服务器,Squid 支持 FTP、gopher、HTTPS 和 HTTP 协议。和一般的代理缓存软件不同,Squid 用一个单独的、非模块化的、I/O 驱动的进程来处理所有的客户端请求。</div><div><br></div><div>在 Squid 代理缓存服务器中,由于 FTP 目录列表解析器在处理没有文件名的 FTP LIST 响应行时,对 null 终止符的处理存在缺陷:strchr(w_space, *copyFrom) 在 *copyFrom 为 \\0 时会返回指向 null 终止符的指针,导致 copyFrom 指针不断递增直到越过堆缓冲区边界,从而触发堆缓冲区越界读取,随后通过 xstrdup 将越界读取的数据作为文件名返回给攻击者。由于 Squid 的内存池(MEM_4K_BUF)在回收缓冲区时不清零,越界读取的数据可能包含其他用户先前发送的 HTTP 请求(含明文凭证、API 密钥、Authorization 头等敏感信息)。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">未经身份验证的远程攻击者利用该漏洞可读取 Squid 内存中其他用户的敏感数据(如 HTTP 请求头、Authorization 凭证、API 密钥、Cookie 等),导致敏感信息泄露。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>Squid < 7.7</div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Squid >= 7.7<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>1. 官方暂未发布修复版本 Squid 7.7,请评估业务是否受影响后,建议先升级至 Squid 7.6 版本修复 Squid cache_digest 堆缓冲区溢出漏洞(CVE-2026-50012),然后采用缓解措施进行临时规避 Squidbleed 漏洞。</div><div>https://github.com/squid-cache/squid/releases/tag/SQUID_7_6</div><div>2. 及时关注官方针对安全版本 Squid 7.7 的发布:</div><div>https://github.com/squid-cache/squid/releases/</div><div>3. 缓解措施:</div><div>在 Squid 配置(squid.conf 文件)中显式禁用 FTP 协议支持,即删除或注释掉以下行:</div><div># Remove or comment out this line:</div><div># acl Safe_ports port 21</div><div>更改完成后重启 Squid 即可。</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://blog.calif.io/p/squidbleed-cve-2026-47729\" title=\"https://blog.calif.io/p/squidbleed-cve-2026-47729\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://blog.calif.io/p/squidbleed-cve-2026-47729</a><br></div><a href=\"https://github.com/0xBlackash/CVE-2026-47729\" title=\"https://github.com/0xBlackash/CVE-2026-47729\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/0xBlackash/CVE-2026-47729</a></span><br><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-22</span></p>",
  "end_time": "2026-07-10T09:59:35+00:00",
  "is_important": false
}