PT-2026-50708 · Haproxy+2 · Haproxy+2

·

CVE-2026-55204

·

Publicado

2026-06-18

·

Atualizado

2026-07-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HAProxy versões anteriores a 3.4.0
Description Ocorre uma desreferência de ponteiro nulo na função hpack dht insert() dentro de src/hpack-tbl.c porque o valor de retorno de hpack dht defrag() não é validado quando o pool de memória está esgotado. Um invasor pode disparar inserções na tabela dinâmica HPACK sob pressão de memória para fazer com que os processos trabalhadores travem, resultando em negação de serviço.
Recommendations Atualize para a versão que contém o commit 9a6d1fe.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-HAPROXY-2026-55204
CVE-2026-55204
OPENSUSE-SU-2026:11090-1
OPENSUSE-SU-2026:21245-1
SUSE-SU-2026:22515-1
SUSE-SU-2026:22544-1
SUSE-SU-2026:22557-1
SUSE-SU-2026:22587-1
SUSE-SU-2026:22663-1
SUSE-SU-2026:2651-1
SUSE-SU-2026:2652-1
USN-8459-1

Produtos afetados

Haproxy
Linuxmint
Ubuntu