PT-2026-57280 · Openresty · Openresty
CVE-2026-55233
·
Publicado
2026-07-10
·
Atualizado
2026-07-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenResty versões 1.29.2.1 até 1.29.2.4
Descrição
Ocorre uma gravação fora dos limites (out-of-bounds write) na implementação do protocolo PROXY v2 upstream. Quando a plataforma está configurada para enviar cabeçalhos do protocolo PROXY versão 2 para servidores upstream, a construção do cabeçalho no patch do protocolo proxy de stream v2 pode gravar além dos limites do buffer alocado. Isso causa a falha do processo worker e resulta em uma negação de serviço. Este problema afeta apenas configurações que habilitam explicitamente o protocolo PROXY v2 para conexões upstream.
Recomendações
Atualize para a versão 1.29.2.5.
Como medida de mitigação temporária, desabilite o uso do protocolo PROXY v2 para conexões upstream.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openresty