HAProxy Trash緩沖區(qū)溢出漏洞 |
發(fā)布時(shí)間: 2012/7/20 17:46:16 |
受影響系統(tǒng): BUGTRAQ ID: 53647 HAProxy是可靠的高性能TCP/HTTP負(fù)載平衡器。 HAProxy 1.4.20之前版本復(fù)制數(shù)據(jù)到trash緩沖區(qū)時(shí)存在邊界錯(cuò)誤,可被利用造成緩沖區(qū)溢出,成功利用后可允許執(zhí)行任意代碼,但需要將global.tune.bufsize配置選項(xiàng)設(shè)置為大于默認(rèn)的值,并通過(guò)reqrep或rsprep指令配置標(biāo)頭重寫(xiě)。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |