Összefoglaló
A HAProxy egy biztonsági hibáját jelentették, amelyet kihasználva a támadóknak jogosulatlan adathozzáférésre nyílhat lehetőségük.
Leírás
A hiba memóriakezelési rendellenességekre vezethető vissza, aminek következtében a kliensekről adatok kompromittálására vagy különböző memóriaterületek jogosulatlan lekérdezésére adódhat mód.
Megoldás
A HAProxy frissítése. Az 1.5.14-es kiadás telepítése.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: www.debian.org
Gyártói referencia: www.haproxy.org
CVE-2015-3281 - NVD CVE-2015-3281