漏洞信息详情
HAProxy 安全漏洞
漏洞简介
HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。
HAProxy 1.8.8之前版本中安全漏洞,该漏洞源于程序根据max_frame_size的设置而非缓冲区的大小来检测传入的H2框架。攻击者可利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.haproxy.org/?p=haproxy-1.8.git;a=commit;h=cd117685f0cff4f2f5577ef6a21eaae96ebd9f28
参考网址
来源:git.haproxy.org
链接:http://git.haproxy.org/?p=haproxy.git;a=commit;h=3f0e1ec70173593f4c2b3681b26c04a4ed5fc588
来源:git.haproxy.org
链接:http://git.haproxy.org/?p=haproxy-1.8.git;a=commit;h=cd117685f0cff4f2f5577ef6a21eaae96ebd9f28
受影响实体
- Redhat Enterprise_linux:7.0<!--2000-1-1-->
- Redhat Enterprise_linux:7.3<!--2000-1-1-->
- Redhat Enterprise_linux:7.5<!--2000-1-1-->
- Redhat Enterprise_linux:7.4<!--2000-1-1-->
补丁
- HAProxy 安全漏洞的修复措施<!--2018-5-10-->
还没有评论,来说两句吧...