PT-2026-8282 · Unknown+2 · Haproxy Community Edition+3

CVE-2026-26080

·

Publicado

2026-01-01

·

Atualizado

2026-08-28

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas HAProxy Community Edition versões 3.2.x até 3.3.2 HAProxy Enterprise (versões afetadas não especificadas) ALOHA (versões afetadas não especificadas)
Descrição Existe um problema onde o software pode entrar em loop ou travar devido ao manuseio incorreto de varint, que é um método de serialização de inteiros usando um número variável de bytes para economizar espaço.
Recomendações Atualize o HAProxy Community Edition para a versão 3.3.3 ou posterior.

Exploit

Correção

DoS

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-HAPROXY-2026-26080
CVE-2026-26080
OPENSUSE-SU-2026:20290-1
RHSA-2026:40938
SUSE-SU-2026:20557-1
SUSE-SU-2026:20616-1
SUSE-SU-2026:20620-1

Produtos afetados

Aloha
Haproxy Community Edition
Haproxy Enterprise
Haproxy