PT-2026-50708 · Haproxy+2 · Haproxy+2
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
HAProxy versões anteriores a 3.4.0
Description
Ocorre uma desreferência de ponteiro nulo na função
hpack dht insert() dentro de src/hpack-tbl.c porque o valor de retorno de hpack dht defrag() não é validado quando o pool de memória está esgotado. Um invasor pode disparar inserções na tabela dinâmica HPACK sob pressão de memória para fazer com que os processos trabalhadores travem, resultando em negação de serviço.Recommendations
Atualize para a versão que contém o commit 9a6d1fe.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Haproxy
Linuxmint
Ubuntu