Salta al contenuto principale

Squid 7.7: Rilascio di sicurezza e nuove funzionalità per il proxy server open source

Inviato da tuxsa il
squid

Aggiornamento critico per Squid, il celebre proxy server open source, con il rilascio della versione 7.7. Questo aggiornamento è stato sviluppato per correggere vulnerabilità di sicurezza gravi, tra cui la famigerata Squidbleed (CVE-2026-47729), una falla di tipo heap buffer overread che permetteva a un aggressore di leggere memoria grezza dal proxy, inclusi header HTTP di autenticazione, cookie e token di sessione di altri utenti.

La vulnerabilità Squidbleed è stata scoperta nel gateway FTP di Squid e può essere sfruttata da un aggressore che riesca a far sì che il proxy recuperi un elenco di directory da un server FTP controllato dall’attaccante. Questo bug, presente da ben 29 anni, è stato finalmente corretto in Squid 7.7, che include anche una patch per il file FtpGateway.cc. Gli utenti che non possono aggiornare immediatamente possono mitigare il rischio disabilitando la porta 21 (FTP) nelle impostazioni di Safe_ports o bloccando il traffico FTP in uscita dal proxy.

Oltre a Squidbleed, la versione 7.7 include:

  • Correzioni per CVE-2026-50012, un bug legato alla validazione degli input che poteva causare un buffer overflow nel server proxy. Questa vulnerabilità è stata già parzialmente affrontata in Squid 7.6, ma la versione 7.7 offre una soluzione definitiva.
  • Miglioramenti alla gestione delle ACL (Access Control List), che ora gestiscono in modo più sicuro gli URI non validi, evitando crash del server in caso di errori di decodifica.
  • Ottimizzazioni per la gestione delle connessioni ICP (Internet Cache Protocol), che migliorano la validazione dei pacchetti e degli URL, prevenendo errori di escape e garantendo una maggiore stabilità del servizio.
  • Miglioramenti alla gestione dei processi e delle risorse, che riducono i rischi di race condition e ottimizzano l’uso della memoria e del tempo di CPU.

Squid 7.7 è pensato per:

  • Amministratori di rete che necessitano di un proxy server sicuro e affidabile per la gestione del traffico web.
  • Aziende e istituzioni che cercano una soluzione open source per la caching e il controllo degli accessi.
  • Appassionati di sicurezza informatica che vogliono proteggere i propri sistemi da vulnerabilità note.

Per installare o aggiornare a Squid 7.7, gli utenti possono scaricare il software direttamente dal sito ufficiale o tramite i repository delle principali distribuzioni Linux. È consigliato aggiornare immediatamente per proteggersi dalle vulnerabilità scoperte.

Pro:

  • Open source e gratuito.
  • Correzioni critiche per vulnerabilità di sicurezza (Squidbleed, CVE-2026-50012).
  • Miglioramenti alle prestazioni e alla stabilità.
  • Supporto per caching avanzata e controllo degli accessi.
  • Flessibilità nella configurazione.

Contro:

  • Configurazione complessa per utenti meno esperti.
  • Risorse hardware necessarie per gestire traffico elevato.

Squid 7.7 è un aggiornamento essenziale per la sicurezza che porta correzioni critiche e miglioramenti a uno dei proxy server open source più utilizzati al mondo. Se sei alla ricerca di una soluzione sicura, flessibile e affidabile per la gestione del traffico web, Squid 7.7 è una scelta eccellente.