Risque
- Déni de service à distance
Systèmes affectés
- ALOHA versions 14.5.x antérieures à 14.5.46
- ALOHA versions 15.5.x antérieures à 15.5.45
- ALOHA versions 16.5.x antérieures à 16.5.39
- ALOHA versions 17.5.x antérieures à 17.5.29
- ALOHA versions 18.0.x antérieures à 18.0.8
- Community Edition toutes versions (mise à jour à venir)
- Enterprise versions hapee-2.6r1 antérieures à 1.0.0-308.1822
- Enterprise versions hapee-2.8r1 antérieures à 2.8r1-341.1462
- Enterprise versions hapee-3.0r1 antérieures à 3.0r1-360.1200
- Enterprise versions hapee-3.2r1 antérieures à 3.2r1-376.966
- Enterprise versions hapee-3.3r1 antérieures à 3.3r1-375.672
Résumé
Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HAProxy june-2026-cve-2026-55204-null-pointer-dereference-in-haproxys-hpack-header-handling du 26 juin 2026 https://www.haproxy.com/blog/june-2026-cve-2026-55204-null-pointer-dereference-in-haproxys-hpack-header-handling
- Référence CVE CVE-2026-55204 https://www.cve.org/CVERecord?id=CVE-2026-55204