LINUX

업데이트

2000년도에 시작한 SULinux는 `보안최적화된 서버전용리눅스배포판`입니다. 21년간 2000고객사에서 이미 안전하게 사용하고 계십니다.
클라우드인프라에 최적의 리눅스OS를 경험해보십시요.

홈
LINUX
업데이트

SULinux 17 HAProxy 보안 업데이트

웹관리자 2020-04-05 17:52
조회 1,618
1. 내용
HAProxy가 특정 HTTP/2 요청 패킷을 처리하는 방식에서 결함 발견
공격자는 조작된 HTTP/2 요청 패킷을 보낼 수 있으며,
이로 인해 메모리 손상이 발생하여 HAProxy를 실행하는
사용자의 권한 충돌이 발생하거나 원격 임의 코드가 실행될 가능성이 있다.


2. 업데이트 방법
yum update haproxy


3. 관련 패키지
haproxy-1.8.15-6.el8_1.1.x86_64.rpm
haproxy-debuginfo-1.8.15-6.el8_1.1.x86_64.rpm
haproxy-debugsource-1.8.15-6.el8_1.1.x86_64.rpm


4. CVE-ID
CVE-2020-11100


5. 참고
https://access.redhat.com/errata/RHSA-2020:1288