PT-2026-96246 · Haproxy+1 · Haproxy+1

CVE-2026-94572

·

Publicado

2026-09-21

·

Atualizado

2026-09-24

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas OpenStack Octavia versões anteriores a 18.0.1
Descrição O driver do provedor Amphora não valida o campo tls ciphers de listeners e pools contra caracteres de controle. Como esse valor é gravado diretamente na configuração do HAProxy no amphora, um membro de projeto autenticado que possua um balanceador de carga habilitado para TLS pode injetar um caractere de nova linha para inserir diretivas de configuração arbitrárias do HAProxy.
Recomendações Atualize para a versão 18.0.1 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94572
USN-8814-1

Produtos afetados

Haproxy
Openstack Octavia