VDB

BDU%3A2020-02035

BDU%3A2020-02035 PUBLISHED CVSS 9 CRITICAL

Уязвимость функции hpack_dht_insert (hpack-tbl.c) библиотеки сетевого программного обеспечения HAProxy, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Fedora Project, Willy TerreauDebian GNU/Linux, Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, OpenShift Container Platform, Red Hat Software Collections, HAProxy

Timeline

  • May 13, 2020 CVE Published
  • Mar 25, 2021 CVE Updated
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›