Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función http_request_forward_body en HAProxy (CVE-2014-6269)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
30/09/2014
Última modificación:
12/04/2025

Descripción

Múltiples desbordamientos de enteros en la función http_request_forward_body en proto_http.c en HAProxy 1.5-dev23 anterior a 1.5.4 permiten a atacantes remotos causar una denegación de servicio (caída) a través de un flujo grande de datos, lo que provoca un desbordamiento de buffer y una lectura fuera de rango.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haproxy:haproxy:1.5:dev23:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5:dev24:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5:dev25:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5:dev26:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:1.5.3:*:*:*:*:*:*:*