VDB
BDU%3A2024-02423
BDU%3A2024-02423
PUBLISHED
CVSS 8.5 HIGH
Уязвимость серверного программного обеспечения HAProxy, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю получить конфиденциальную информацию
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», ООО «Ред Софт», Willy Terreau, АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), РЕД ОС (запись в едином реестре российских программ №3751), HAProxy, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| n/a | n/a | n/a |
Timeline
- Nov 28, 2023 CVE Published
- Dec 20, 2023 PoC Published
- Jan 29, 2025 CVE Updated
- Aug 27, 2025 PoC Published
- Aug 27, 2025 PoC Published
- Aug 29, 2025 PoC Published
References
- https://redos.red-soft.ru/support/secure/ url
- https://www.mail-archive.com/haproxy%40formilux.org/msg43861.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://lists.w3.org/Archives/Public/ietf-http-wg/2023JulSep/0070.html url
- https://git.haproxy.org/?p=haproxy.git%3Ba=commit%3Bh=2eab6d354322932cfec2ed54de261e4347eca9a6 url
- [debian-lts-announce] 20231214 [SECURITY] [DLA 3688-1] haproxy security update mailing-list