HAProxy Trash緩沖區溢出漏洞 |
發布時間: 2012/7/20 17:46:16 |
受影響系統: BUGTRAQ ID: 53647 HAProxy是可靠的高性能TCP/HTTP負載平衡器。 HAProxy 1.4.20之前版本復制數據到trash緩沖區時存在邊界錯誤,可被利用造成緩沖區溢出,成功利用后可允許執行任意代碼,但需要將global.tune.bufsize配置選項設置為大于默認的值,并通過reqrep或rsprep指令配置標頭重寫。 本文出自:億恩科技【www.artduck.net】 |