Cybersécurité
HAProxy : lecture mémoire abusive via faille H3/QPACK Huffman
- Une faille dans le traitement de la compression Huffman du protocole H3/QPACK de HAProxy permet à un attaquant de forcer la lecture à une adresse mémoire inattendue.
- Cette vulnérabilité expose potentiellement des données sensibles stockées en mémoire des serveurs utilisant HAProxy comme proxy inverse.
- La faille affecte les infrastructures haute performance qui dépendent de HAProxy pour l'équilibrage de charge.