Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 USN-4321-1: HAProxy vulnerability

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 USN-4321-1: HAProxy vulnerability


💡 Newskategorie: Unix Server
🔗 Quelle: usn.ubuntu.com

haproxy vulnerability

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 19.10
  • Ubuntu 18.04 LTS

Summary

HAProxy could be made to execute arbitrary code if it received a specially crafted HTTP/2 request.

Software Description

  • haproxy - fast and reliable load balancing reverse proxy

Details

Felix Wilhelm discovered that HAProxy incorrectly handled certain HTTP/2 requests. An attacker could possibly use this to execute arbitrary code.

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 19.10
haproxy - 2.0.5-1ubuntu0.4
Ubuntu 18.04 LTS
haproxy - 1.8.8-1ubuntu0.10

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

...



📌 HAProxy Basics - The Four Essential Sections of an HAProxy Configuration (and how to use them)


📈 35.2 Punkte

📌 USN-3011-1: HAProxy vulnerability


📈 26.49 Punkte

📌 USN-3011-1: HAProxy vulnerability


📈 26.49 Punkte

📌 USN-4174-1: HAproxy vulnerability


📈 26.49 Punkte

📌 USN-5869-1: HAProxy vulnerability


📈 26.49 Punkte

📌 USN-5994-1: HAProxy vulnerability


📈 26.49 Punkte

📌 USN-6530-1: HAProxy vulnerability


📈 26.49 Punkte

📌 USN-4212-1: HAProxy vulnerability


📈 26.49 Punkte

📌 CVE-2016-5360 | HAProxy up to 1.6.5 reqdeny Rule Deny memory corruption (USN-3011-1 / Nessus ID 91727)


📈 23.25 Punkte

📌 CVE-2019-18277 | HAProxy up to 2.0.5 Legacy Mode HTTP Request input validation (USN-4174-1)


📈 23.25 Punkte

📌 CVE-2019-19330 | HAProxy up to 2.0.9 HTTP/2 injection (USN-4212-1)


📈 23.25 Punkte

📌 Vuln: HAProxy CVE-2019-14241 Remote Denial of Service Vulnerability


📈 20.83 Punkte

📌 HTTP Request Smuggling Vulnerability Riddled HAProxy


📈 20.83 Punkte

📌 Devil-Linux 1.8.0 Major Update Implements Google-Authenticator for PAM, HAProxy


📈 17.6 Punkte

📌 Linux containers and HAProxy for many websites on one VPS


📈 17.6 Punkte

📌 pfSense 2.4.4-p1 (HAProxy Package 0.59_14) Cross Site Scripting


📈 17.6 Punkte

📌 Mehrere Probleme in rh-haproxy18-haproxy (Red Hat)


📈 17.6 Punkte

📌 Security: Mehrere Probleme in rh-haproxy18-haproxy (Red Hat)


📈 17.6 Punkte

📌 Red Hat Enterprise Linux HAProxy: Mehrere Schwachstellen


📈 17.6 Punkte

📌 Load Balancer: HAProxy 2.0 bringt Neuerungen für HTTP und die Cloud


📈 17.6 Punkte

📌 openstack-tripleo-image-elements HAProxy Stats schwache Authentisierung


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in haproxy (SUSE)


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in haproxy (SUSE)


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in haproxy (SUSE)


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in haproxy (SUSE)


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in haproxy (Debian)


📈 17.6 Punkte

📌 DSA-4577 haproxy - security update


📈 17.6 Punkte

📌 Security: Mangelnde Rechteprüfung in haproxy (SUSE)


📈 17.6 Punkte

📌 Security: Mangelnde Rechteprüfung in haproxy (SUSE)


📈 17.6 Punkte

📌 Mangelnde Rechteprüfung in haproxy (SUSE)


📈 17.6 Punkte

📌 Ausführen beliebiger Kommandos in HAProxy (Ubuntu)


📈 17.6 Punkte

📌 Mangelnde Rechteprüfung in haproxy (SUSE)


📈 17.6 Punkte

📌 HAProxy up to 1.8.7 H2 Frame Heap-based memory corruption


📈 17.6 Punkte

📌 HAProxy up to 1.8.9 Authorization Header proto_http.c check_request_for_cacheability information disclosure


📈 17.6 Punkte

📌 HAProxy bis 1.8.9 Authorization Header proto_http.c check_request_for_cacheability Information Disclosure


📈 17.6 Punkte











matomo