blob: a3601e3b68c485f5a09ba0bf1e58223d200038bf (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
|
#use wml::debian::translation-check translation="0ef64561227e59f8f24772a07d8b7a05db0d0e31" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Flere sårbarheder blev opdaget i HAProxy, en hurtig og pålidelig
load-balancing reverse proxy, hvilke kunne medføre smugling af
HTTP-forespørgsler. Ved omhyggeligt at fabrikere HTTP/2-forespørgsler, var det
muligt at smugle en anden HTTP-forespørgsel til backend'en valgt af
HTTP/2-forespørgslen. Ved visse opsætninger var det muligt for en angriber, at
sende en HTTP-forespørgsel til en backend, og dermed omgå logikken til valg af
backend.</p>
<p>En kendt måde at undgå fejlene på, er at deaktivere HTTP/2 og sætte
<q>tune.h2.max-concurrent-streams</q> til 0 i sektionen <q>global</q>.</p>
<p>global tune.h2.max-concurrent-streams 0</p>
<p>I den stabile distribution (bullseye), er disse problemer rettet i
version 2.2.9-2+deb11u1.</p>
<p>Vi anbefaler at du opgraderer dine haproxy-pakker.</p>
<p>For detaljeret sikkerhedsstatus vedrørende haproxy, se
dens sikkerhedssporingssidede på:
<a href="https://security-tracker.debian.org/tracker/haproxy">\
https://security-tracker.debian.org/tracker/haproxy</a></p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2021/dsa-4960.data"
|