HAProxy Trash缓冲区溢出漏洞 |
发布时间: 2012/7/20 17:46:16 |
受影响系统: BUGTRAQ ID: 53647 HAProxy是可靠的高性能TCP/HTTP负载平衡器。 HAProxy 1.4.20之前版本复制数据到trash缓冲区时存在边界错误,可被利用造成缓冲区溢出,成功利用后可允许执行任意代码,但需要将global.tune.bufsize配置选项设置为大于默认的值,并通过reqrep或rsprep指令配置标头重写。 本文出自:亿恩科技【www.enkj.com】 |