Összefoglaló
A HAProxy közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a HAProxy nem megfelelően kezeli a reqdeny szűrőt, mely kihasználásával a program összeomlása idézhető elő.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 1.6.3-1ubuntu0.1 verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ubuntu.com
CVE-2016-5360 - NVD CVE-2016-5360