Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Server (CVE-2023-5255)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
03/10/2023
Última modificación:
20/11/2025

Descripción

Para los certificados que utilizan la función de renovación automática en Puppet Server, existe una falla que impide que los certificados sean revocados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet_enterprise:2023.3:*:*:*:*:*:*:*
cpe:2.3:a:puppet:puppet_server:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:puppet:puppet_server:8.2.1:*:*:*:*:*:*:*