Debians sikkerhedsbulletin

DSA-5102-1 haproxy -- sikkerhedsopdatering

Rapporteret den:
13. mar 2022
Berørte pakker:
haproxy
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2022-0711.
Yderligere oplysninger:

En fejl blev opdaget i den måde HAProxy, en hurtig og pålidelig loadbalancing reverseproxy, behandlede HTTP-svar indeholdende headeren Set-Cookie2, hvilket kunne medføre en ubegrænset løkke, forårsagende et lammelsesangreb.

I den stabile distribution (bullseye), er dette problem rettet i version 2.2.9-2+deb11u3.

Vi anbefaler at du opgraderer dine haproxy-pakker.

For detaljeret sikkerhedsstatus vedrørende haproxy, se dens sikkerhedssporingssidede på: https://security-tracker.debian.org/tracker/haproxy