HAProxy - CVE-2026-55203

Date de publication :

Il s'agit d'une vulnérabilité de débordement d'entier dans le champ drl de la structure fcgi_conn du module de démultiplexage FastCGI d'HAProxy.

HAProxy est un logiciel open source de répartition de charge et de proxy TCP/HTTP haute disponibilité, utilisé pour distribuer le trafic réseau entre plusieurs serveurs d'application.

Lorsque la valeur contentLength atteint 65535 et que paddingLength est supérieur ou égal à 1, le champ drl effectue un dépassement à zéro. Cette condition entraîne une consommation incorrecte des enregistrements FCGI et permet à un backend FastCGI malveillant de désynchroniser le parseur de tramage FCGI.

Elle permet à un attaquant contrôlant un backend FastCGI de provoquer des erreurs de routage de requêtes, du request smuggling, ou des problèmes de sécurité mémoire.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-190 : Integer Overflow or Wraparound

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Élevée
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

HAProxy versions antérieures ou égales à 3.4.0 (toutes branches, correctif introduit dans le commit 5985276)

Solutions ou recommandations

HAProxy : appliquer le commit 5985276 ou toute version publiée l'intégrant