百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Squid 代码问题漏洞(CVE-2023-46728) centos7 修复

liuian 2025-01-18 21:56 17 浏览

Squid 安全漏洞(CVE-2023-5824)

Squid 安全漏洞(CVE-2023-46847)

Squid 安全漏洞(CVE-2023-46724)

Squid 安全漏洞(CVE-2023-46846)

Squid不受控制的递归漏洞(CVE-2024-25111)

包含修复以上版本


Squid 乃是一套涵盖代理服务器与 Web 缓存服务器的软件。此软件具备提供万维网缓存、流量过滤、代理上网等诸般功能。在 Squid 6.0.1 之前的版本中,存有代码问题所导致的漏洞,该漏洞源自 NULL 指针的取消引用,进而致使系统出现拒绝服务的状况。


一、 通过更换新版本squid解决,简单有效

新版的 Squid 需 gcc 7 及以上版本支持,且 C++17 的编译颇为繁琐。现今提供已编译好的新版本,可直接进行替换。


替换动态库 (代替 gcc 的升级)


1、首先 把旧的 动态库 例如 libstdc++.so.6.0.28 备份

/usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.20'

mv libstdc++.so.6.0.28 libstdc++.so.6.0.28_OLD

2、删除 链接 libstdc++.so.6

rm libstdc++.so.6

3、上传新的动态库 libstdc++.so

4、重新建立连接

 ln -s libstdc++.so libstdc++.so.6

5、找到squid的目录

6、备份旧的squid

cd /usr/local/
mv squid/   squid_OLD/

7、上传squid新版本压缩包


8、解压新的版本包。

tar -xzvf squid-6.9-VCS-20241024.tar.gz

9、squid -z 初始化 Squid 缓存目录

cd /usr/local/squid/sbin/
  ./squid -z

可以看到这里报错,需要赋予权限

chmod -R 777 /usr/local/squid/var


重新 squid -z

这样可以了。

10、 替换配置文件。


cp /usr/local/squid_OLD_20241024/etc/squid.conf /usr/local/squid/etc/

11、指定配置文件启动

/usr/local/squid/sbin/squid -s /usr/local/squid/etc/squid.conf


12、版本

./squid -v


其他说明

不换动态库的话会报这种相关类似的报错。

/usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.20'


https://caoyutao.lanzoub.com/i5V1m2d956fg
密码:h2tk


二、源码编译升级。需要 gcc >7

1、gcc升级


进入解压后目录,进行依赖库下载


 ./contrib/download_prerequisites

这个包是已经包含了所需依赖的 可以不执行。但是编译过程中可能需要其他依赖包

生成Makefile文件

./configure --enable-checking=release --enable-languages=c,c++ --disable-multilib

lscpu 可以查看cpu个数



编译安装

make -j4 
make install


最终会有这个库

libstdc++.so

找到新的so文件

find . -name "libstdc++.so*"

把最新的 文件拷贝到 /usr/lib64下

参考文章开头

替换动态库 (代替 gcc 的升级)

卸载 旧的版本

yum remove gcc gcc-c++

环境变量

vim .bash_profile
PATH=$PATH:$HOME/bin:/usr/local/bin/export CC=/usr/local/bin/gccexport CXX=/usr/local/bin/g

立即生效

source ~/.bash_profile

验证gcc --version

gcc 升级的其他补充:

gcc 升级可能会用到的一些依赖包


rpm -ivh m4-1.4.19-10.el10.x86_64.rpm

rpm命令用来安装rpm包

rpm --import RPM-GPG-KEY-AlmaLinux-2

这个用来导入密钥文件。



接下来就是squid 的编译升级了

squid -v查看旧的版本的编译参数

./configure --prefix=/usr/local/squid --disable-carp --with-aufs-threads=32 --with-pthreads --enable-storeio=ufs,aufs --enable-disk-io=AIO,Blocking --enable-removal-policies=heap,lru --disable-wccp --enable-kill-parent-hack --disable-snmp --disable-poll --disable-select --enable-auth-modules=basic --with-aio --disable-ident-lookup --with-filedescriptors=65536 --enable-ltdl-convenience
make 
make install 

可能会遇到


找到这个文件 TypedMsgHdr.h 注释掉 重新编译

编译好之后 squid 在 /usr/local/squid/目录。


这个命令用来判断最新生成的so是否包含 CXX.

strings  libstdc++.so  |grep  GLIBCXX_3.4.20

文件太多太大正在往云盘传,有需要私聊,欢迎沟通交流。

相关推荐

C/C++恶意代码盘点(一):进程遍历丨木马病毒丨密码记录

恶意代码的分类包括计算机病毒、蠕虫、木马、后门、Rootkit、流氓软件、间谍软件、广告软件、僵尸(bot)、Exploit等等,有些技术经常用到,有的也是必然用到。恶意代码常见功能技术如下:进程遍...

跨越十年的C++演进:C++11新特性全解析

原作者:Linux教程,原文「链接」:https://mp.weixin.qq.com/s/oFbiFlqiwgVcJIMMvTelEA很多刚刚进入C++领域的朋友,最初是从C语言转过来的。因...

如何在C#中调用C++方法(c#调用c++的类)

主要方式C#主要通过两种方式提供对非托管代码的调用,第一种是使用平台调用(PlatformInvoke,P/Invoke),第二种是使用不安全代码(unsafe),日常开发中我们使用最多的就是第一种...

C语言字符数组和字符串(c语言字符数组和字符串数组)

用来存放字符的数组称为字符数组,例如:charc[10];字符数组也可以是二维或多维数组。例如:charc[5][10];字符数组也允许在定义时进行初始化,例如:charc[10]={'c',...

C语言指针,如何操作字符串?linux C第45讲

1指针操作字符串在学习数组的时候,我们了解了字符串的定义,我们可以定义一个字符数组,用来存放一个字符串,例如:chararray[]={"abcde"};charbuf[]=...

信奥赛C++常用的算法总结(信息学奥赛c语言和c++有什么区别)

1、桶排序核心:①创建盛下所有数的数组②将每个数作为编号放入桶里优点:稳定、简单、容易考缺点:空间复杂度较大,时间复杂度较大。#include<bits/stdc++.h>usingn...

Arduino 使用 C 字符串(arduino 字符串 数组)

问题您想了解如何使用原始字符字符串:创建字符串、查找其长度以及比较、复制或附加字符串。核心C语言不支持Arduino样式的String功能,因此您想了解针对基本字符数组编写的其他平台的代码...

C++20 四大特性之一:Module 特性详解

C++20最大的特性是什么?最大的特性是迄今为止没有哪一款编译器完全实现了所有特性。文章来源:网易云信有人认为C++20是C++11以来最大的一次改动,甚至比C++11还要大。本文仅介绍...

C/C++的const常量总结(c++语言const)

“所谓常量,就是在代码运行过程中值恒定不变的标识符,该标识符的值可以是一个常数,也可以是字符串。”在C/C++中,通常使用define宏定义或者const来定义常量,比如:#definePI3....

学习分享 | 通过C++python的对比,帮你快速入门python

一、前言对于只接触过静态语言,而从未使用过动态语言的人来说,第一次看到python的语法可能会大为惊叹。不用申明变量类型?不用等老半天编译完成就能直接运行?不用小心的维护指针?还不用写CMakelis...

字符串常量,C语言字符串常量详解

字符常量是由一对单撇号括起来的单个字符,如'a'、'D'、'?'、'#39;。在C语言中,除了字符常量外还有字符串常量,顾名思义就是多个“...

C/C++中的内存四区(c++的内存区域分为)

1代码区存放CPU执行的机器指令。通常代码区是可共享的(即另外的执行程序可以调用它),使其可共享的目的是对于频繁被执行的程序,只需要在内存中有一份代码即可。代码区通常是只读的,使其只读的原因是防...

通过pybind11来实现python调用C++接口(一)

有小伙伴很好奇,怎么样实现python调用C++接口?哈哈,手把手教程来了。第一步:我们需要安装pybind11这个纯头文件的库,目前该库支持c++11及以上版本,在你的环境中通过命令行输入:apt-...

深入了解C++如何注释以及在哪儿注释-开课吧广场

注释虽然写起来很痛苦,但对保证代码可读性至关重要,同时这也是每一个C++开发工程师所需要做好的事情。那么C++开发过程中该如何注释?应该在哪写注释呢?关于注释风格,很多C++的Coders更喜欢行注释...

C++核心知识点速查手册(实用重点版)

一、基础必备核心1.指针与引用(遥控器原理)指针:存储地址的变量(像电视遥控器)inttv=100;//电视机int*remote=&tv;//遥控器指向电视*...