PT-2026-50707 · Haproxy+2 · Haproxy+2
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HAProxy versões anteriores a 3.4.0
Descrição
Existe um estouro de inteiro (integer overflow) no campo
drl da estrutura fcgi conn dentro do parser FastCGI. Quando o contentLength é 65535 e o paddingLength é 1 ou mais, o campo drl retorna a 0. Isso faz com que o sistema interprete incorretamente os cabeçalhos de registro FastCGI e dessincronize a máquina de estado de enquadramento (framing state machine). Um backend FastCGI malicioso ou falsificado pode explorar isso para corromper os limites de requisição e resposta, resultando em erros de roteamento de requisições, contrabando de respostas (response smuggling) entre clientes ou problemas de segurança de memória.Recomendações
Aplique o commit 5985276 para resolver o problema em versões anteriores a 3.4.0.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Haproxy
Linuxmint
Ubuntu