Уязвимость CVE-2018-14645: Информация

Описание

A flaw was discovered in the HPACK decoder of HAProxy, before 1.8.14, that is used for HTTP/2. An out-of-bounds read access in hpack_valid_idx() resulted in a remote crash and denial of service.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 21 сентября 2018 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
haproxysisyphus1.9.0-alt12.8.9-alt1ALT-PU-2019-1002-1218900Исправлено
haproxyp101.9.0-alt12.6.17-alt1ALT-PU-2019-1002-1218900Исправлено
haproxyp91.9.0-alt12.0.20-alt1ALT-PU-2019-1002-1218900Исправлено
haproxyp81.8.17-alt11.8.28-alt1ALT-PU-2019-1076-1218902Исправлено
haproxyc10f11.9.0-alt12.6.15-alt1ALT-PU-2019-1002-1218900Исправлено
haproxyc9f21.9.0-alt12.8.2-alt1ALT-PU-2019-1002-1218900Исправлено
haproxyp111.9.0-alt12.8.9-alt1ALT-PU-2019-1002-1218900Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-14645
  • Mitigation
  • Issue Tracking
  • Third Party Advisory
USN-3780-1
  • Third Party Advisory
RHSA-2018:2882
  • Third Party Advisory
RHBA-2019:0028
    [haproxy] 20180920 [ANNOUNCE] haproxy-1.8.14 - Security Update
        1. Конфигурация 1

          cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
          End including
          1.8.14

          Конфигурация 2

          cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

          Конфигурация 3

          cpe:2.3:o:redhat:enterprise_linux:7.4:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux:7.3:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux:7.5:*:*:*:*:*:*:*

          cpe:2.3:a:redhat:openshift_container_platform:3.9:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux:7.6:*:*:*:*:*:*:*

          cpe:2.3:a:redhat:openshift:3.10:*:*:*:enterprise:*:*:*