PT-2026-96246 · Haproxy+1 · Haproxy+1
CVE-2026-94572
·
Publicado
2026-09-21
·
Atualizado
2026-09-24
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OpenStack Octavia versões anteriores a 18.0.1
Descrição
O driver do provedor Amphora não valida o campo
tls ciphers de listeners e pools contra caracteres de controle. Como esse valor é gravado diretamente na configuração do HAProxy no amphora, um membro de projeto autenticado que possua um balanceador de carga habilitado para TLS pode injetar um caractere de nova linha para inserir diretivas de configuração arbitrárias do HAProxy.Recomendações
Atualize para a versão 18.0.1 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Haproxy
Openstack Octavia