PT-2026-50708 · Haproxy+3 · Haproxy+3

·

CVE-2026-55204

·

Publicado

2026-06-18

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HAProxy versões anteriores a 3.4.0
Description Ocorre uma desreferência de ponteiro nulo na função hpack dht insert() dentro de src/hpack-tbl.c porque o valor de retorno de hpack dht defrag() não é validado quando o pool de memória está esgotado. Um invasor pode disparar inserções na tabela dinâmica HPACK sob pressão de memória para fazer com que os processos trabalhadores travem, resultando em negação de serviço.
Recommendations Atualize para a versão que contém o commit 9a6d1fe.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55679
ALSA-2026:55772
ALSA-2026:55859
AZL-90261
BIT-HAPROXY-2026-55204
CVE-2026-55204
OESA-2026-2794
OPENSUSE-SU-2026:11090-1
OPENSUSE-SU-2026:21245-1
RHSA-2026:35453
RHSA-2026:55859
RHSA-2026:55860
RHSA-2026:55861
RHSA-2026:55862
SUSE-SU-2026:22515-1
SUSE-SU-2026:22544-1
SUSE-SU-2026:22557-1
SUSE-SU-2026:22587-1
SUSE-SU-2026:22663-1
SUSE-SU-2026:2651-1
SUSE-SU-2026:2652-1
USN-8459-1

Produtos afetados

Haproxy
Linuxmint
Rocky Linux
Ubuntu