aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2021/dsa-4960.wml
blob: a3601e3b68c485f5a09ba0bf1e58223d200038bf (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="0ef64561227e59f8f24772a07d8b7a05db0d0e31" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Flere sårbarheder blev opdaget i HAProxy, en hurtig og pålidelig 
load-balancing reverse proxy, hvilke kunne medføre smugling af 
HTTP-forespørgsler.  Ved omhyggeligt at fabrikere HTTP/2-forespørgsler, var det 
muligt at smugle en anden HTTP-forespørgsel til backend'en valgt af 
HTTP/2-forespørgslen.  Ved visse opsætninger var det muligt for en angriber, at 
sende en HTTP-forespørgsel til en backend, og dermed omgå logikken til valg af 
backend.</p>

<p>En kendt måde at undgå fejlene på, er at deaktivere HTTP/2 og sætte
<q>tune.h2.max-concurrent-streams</q> til 0 i sektionen <q>global</q>.</p>

<p>global tune.h2.max-concurrent-streams 0</p>

<p>I den stabile distribution (bullseye), er disse problemer rettet i
version 2.2.9-2+deb11u1.</p>

<p>Vi anbefaler at du opgraderer dine haproxy-pakker.</p>

<p>For detaljeret sikkerhedsstatus vedrørende haproxy, se
dens sikkerhedssporingssidede på:
<a href="https://security-tracker.debian.org/tracker/haproxy">\
https://security-tracker.debian.org/tracker/haproxy</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2021/dsa-4960.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy