Risque

  • Déni de service à distance

Systèmes affectés

  • HAProxy ALOHA versions 16.5.x antérieures à 16.5.30
  • HAProxy ALOHA versions 17.0.x antérieures à 17.0.18
  • HAProxy ALOHA versions 17.5.x antérieures à 17.5.16
  • HAProxy Community / Performance Packages versions 3.0.x antérieures à 3.0.16
  • HAProxy Community / Performance Packages versions 3.1.x antérieures à 3.1.14
  • HAProxy Community / Performance Packages versions 3.2.x antérieures à 3.2.12
  • HAProxy Community / Performance Packages versions 3.3.x antérieures à 3.3.3
  • HAProxy Enterprise versions 3.0 antérieures à 3.0r1-1.0.0-351.929
  • HAProxy Enterprise versions 3.1 antérieures à 3.1r1-1.0.0-355.744
  • HAProxy Enterprise versions 3.2 antérieures à 3.2r1-1.0.0-365.548

Résumé

De multiples vulnérabilités ont été découvertes dans HAProxy. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation