Уязвимость CVE-2023-0836: Информация

Описание

An information leak vulnerability was discovered in HAProxy 2.1, 2.2 before 2.2.27, 2.3, 2.4 before 2.4.21, 2.5 before 2.5.11, 2.6 before 2.6.8, 2.7 before 2.7.1. There are 5 bytes left uninitialized in the connection buffer when encoding the FCGI_BEGIN_REQUEST record. Sensitive data may be disclosed to configured FastCGI backends in an unexpected way.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 30 марта 2023 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-459

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
haproxysisyphus2.3.5-alt12.8.9-alt1ALT-PU-2021-1463-1266595Исправлено
haproxysisyphus_e2k2.6.11-alt12.8.9-alt1ALT-PU-2023-2965-1-Исправлено
haproxysisyphus_riscv642.6.11-alt12.8.9-alt1ALT-PU-2023-2977-1-Исправлено
haproxyp102.6.13-alt1.12.6.17-alt1ALT-PU-2023-1942-1322243Исправлено
haproxyp10_e2k2.6.13-alt1.12.6.17-alt1ALT-PU-2023-3789-1-Исправлено
haproxyc10f12.6.15-alt12.6.15-alt1ALT-PU-2023-5064-2327661Исправлено
haproxyc9f22.8.2-alt12.8.2-alt1ALT-PU-2023-5100-3327695Исправлено
haproxyp112.3.5-alt12.8.9-alt1ALT-PU-2021-1463-1266595Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:haproxy:haproxy:2.7.0:*:*:*:*:*:*:*

      cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
      Start including
      2.6.0
      End including
      2.6.8

      cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
      Start including
      2.5.0
      End including
      2.5.11

      cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
      Start including
      2.4.0
      End including
      2.4.21

      cpe:2.3:a:haproxy:haproxy:2.3.0:*:*:*:*:*:*:*

      cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
      Start including
      2.2.0
      End excliding
      2.2.27

      cpe:2.3:a:haproxy:haproxy:2.1.0:*:*:*:*:*:*:*