CVE-2026-33555
HAProxy 3.3.6 से पहले के संस्करणों में एक समस्या पाई गई। HTTP/3 पार्सर यह जाँच नहीं करता कि प्राप्त बॉडी की लंबाई पहले से घोषित content-length से मेल खाती है या नहीं, जब स्ट्रीम को खाली पेलोड वाले फ्रेम के माध्यम से बंद किया...
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HAProxy 3.3.6 से पहले के संस्करणों में एक समस्या पाई गई। HTTP/3 पार्सर यह जाँच नहीं करता कि प्राप्त बॉडी की लंबाई पहले से घोषित content-length से मेल खाती है या नहीं, जब स्ट्रीम को खाली पेलोड वाले फ्रेम के माध्यम से बंद किया जाता है। इससे बैकएंड सर्वर के साथ डीसिंक्रोनाइज़ेशन समस्याएँ उत्पन्न हो सकती हैं और इसका उपयोग request smuggling के लिए किया जा सकता है। सबसे पहला प्रभावित संस्करण 2.6 है।
स्रोत
1एक शून्य-बाइट QUIC पैकेट HAProxy के बैकएंड कनेक्शन पूल को डीसिंक्रोनाइज़ करने और असंबंधित उपयोगकर्ताओं के बीच HTTP अनुरोधों की तस्करी करने के लिए पर्याप्त है — यहां तक कि पूरी तरह से अलग फ्रंटएंड प्रोटोकॉल पर मौजूद उपयोगकर्ताओं के बीच भी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।