BDU:2021-01442

Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Willy Terreau HAProxy, Astra Linux Common Edition, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-09-21

Официальное описание

Уязвимость HPACK декодера серверного программного обеспечения HAProxy связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для HAProxy: Обновление программного обеспечения до 2.0.18-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета haproxy) до 1.8.19-1+deb10u3 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета haproxy) до 1.8.19-1+deb10u3 или более поздней версии

Для Ubuntu: https://ubuntu.com/security/notices/USN-3780-1