漏洞信息详情
HAProxy 安全漏洞
漏洞简介
HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。
HAProxy 1.8.14及之前版本中的dns.c文件的‘dns_read_name()’函数存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.haproxy.org/?p=haproxy.git;a=commit;h=58df5aea0a0c926b2238f65908f5e9f83d1cca25
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/106280
来源:UBUNTU
链接:https://usn.ubuntu.com/3858-1/
来源:BID
链接:http://www.securityfocus.com/bid/106280
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1436
来源:REDHAT
链接:https://access.redhat.com/errata/RHBA-2019:0327
来源:REDHAT
链接:https://access.redhat.com/errata/RHBA-2019:0326
来源:MISC
链接:http://git.haproxy.org/?p=haproxy.git;a=commit;h=58df5aea0a0c926b2238f65908f5e9f83d1cca25
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1436
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2072/
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1127211
受影响实体
暂无
补丁
- HAProxy 安全漏洞的修复措施<!--2018-12-13-->
还没有评论,来说两句吧...