漏洞信息详情
HAProxy HTTP请求处理拒绝服务漏洞
- CNNVD编号:CNNVD-201304-058
- 危害等级: 中危
- CVE编号:
CVE-2013-1912
- 漏洞类型:
缓冲区溢出
- 发布时间:
2013-04-11
- 威胁类型:
远程
- 更新时间:
2013-04-11
- 厂 商:
haproxy - 漏洞来源:
-
漏洞简介
HAProxy提供高可用性、负载均衡以及基于TCP和HTTP应用的代 理,支持虚拟主机,它是免费、快速并且可靠的一种解决方案。
HAProxy 1.4至1.4.22版本,1.5-dev至1.5-dev17版本中存在缓冲区溢出漏洞,当HTTP keep-alive启用时,程序在TCP检查规则中使用HTTP关键字,与添加到请求中的重写规则同时运行。通过特制的阻止请求重新调整发生流水线的HTTP请求,远程攻击者利用该漏洞导致拒绝服务(崩溃)也可能执行任意代码。
参考网址
来源: BID
名称: 58820
链接:http://www.securityfocus.com/bid/58820
来源: MLIST
名称: [oss-security] 20130403 CVE-2013-1912 : haproxy may crash on TCP content inspection rules
链接:http://www.openwall.com/lists/oss-security/2013/04/03/1
来源: SECUNIA
名称: 52725
链接:http://secunia.com/advisories/52725
来源: REDHAT
名称: RHSA-2013:0729
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END