PT-2026-50707 · Haproxy+2 · Haproxy+2

·

CVE-2026-55203

·

Publicado

2026-06-18

·

Atualizado

2026-07-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HAProxy versões anteriores a 3.4.0
Descrição Existe um estouro de inteiro (integer overflow) no campo drl da estrutura fcgi conn dentro do parser FastCGI. Quando o contentLength é 65535 e o paddingLength é 1 ou mais, o campo drl retorna a 0. Isso faz com que o sistema interprete incorretamente os cabeçalhos de registro FastCGI e dessincronize a máquina de estado de enquadramento (framing state machine). Um backend FastCGI malicioso ou falsificado pode explorar isso para corromper os limites de requisição e resposta, resultando em erros de roteamento de requisições, contrabando de respostas (response smuggling) entre clientes ou problemas de segurança de memória.
Recomendações Aplique o commit 5985276 para resolver o problema em versões anteriores a 3.4.0.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-HAPROXY-2026-55203
CVE-2026-55203
OPENSUSE-SU-2026:11090-1
OPENSUSE-SU-2026:21245-1
RHSA-2026:35453
SUSE-SU-2026:22515-1
SUSE-SU-2026:22544-1
SUSE-SU-2026:22557-1
SUSE-SU-2026:22587-1
SUSE-SU-2026:22663-1
SUSE-SU-2026:2651-1
SUSE-SU-2026:2652-1
USN-8459-1

Produtos afetados

Haproxy
Linuxmint
Ubuntu