HAProxy : lecture mémoire abusive via faille H3/QPACK Huffman
Une faille dans le traitement de la compression Huffman du protocole H3/QPACK de HAProxy permet à un attaquant de forcer la lecture à une adresse mémoire inattendue.
Cette vulnérabilité expose potentiellement des données sensibles stockées en mémoire des serveurs utilisant HAProxy comme proxy inverse.
La faille affecte les infrastructures haute performance qui dépendent de HAProxy pour l'équilibrage de charge.