An uncontrolled resource consumption vulnerability was discovered in HAProxy which could crash the service. This issue could allow an authenticated remote attacker to run a specially crafted malicious server in an OpenShift cluster. The biggest impact is to availability.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade haproxy | Apr 21, 2023 | Mar 23, 2023 |
| Amazon Linux Ami 2 | — | Upgrade haproxy2Upgrade haproxy2-debuginfo | Sep 28, 2023 | Mar 23, 2023 |
| Centos_linux | — | Upgrade haproxyUpgrade haproxy-debugsourceUpgrade haproxy-debuginfo | Apr 12, 2023 | Mar 23, 2023 |
| Debian | — | Upgrade haproxy | Feb 16, 2023 | Feb 16, 2023 |
| Huawei Euleros 2_0_sp11 | — | Upgrade haproxy | Jul 5, 2023 | Mar 23, 2023 |
| Oracle_linux | — | Upgrade haproxy | Apr 12, 2023 | Dec 21, 2022 |
| Redhat Openshift | — | Upgrade haproxy | Mar 3, 2023 | Dec 21, 2022 |
| Redhat_linux | — | Upgrade haproxy-debuginfoNo solution existsUpgrade haproxy-debugsourceUpgrade haproxy | Apr 12, 2023 | Mar 23, 2023 |
| Suse | — | Upgrade haproxy | Jan 27, 2023 | Jan 26, 2023 |
| Ubuntu | — | Upgrade haproxy | Jan 24, 2023 | Jan 23, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 23, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub