CVE-2026-47729 — heap buffer overread в FTP-парсере Squid Proxy. Ошибка находилась в кодовой базе с 1997 года и была исправлена добавлением одной проверки границы.
📌 Что может попасть в утечку:
— HTTP Authorization-заголовки;
— API-ключи;
— session-токены;
— другие данные из незашифрованных HTTP-запросов.
📌 Для эксплуатации нужно:
— контролировать FTP-сервер;
— чтобы жертва использовала тот же Squid-прокси;
— чтобы через прокси проходил незашифрованный HTTP или TLS с терминацией на прокси.
HTTPS CONNECT не затронут.
🔤 Исправление:
// Было:
while (strchr(w_space, *copyFrom))
// Стало:
while (*copyFrom && strchr(w_space, *copyFrom))
🔗 Технический разбор
🔗 Материалы исследователей
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
