Vulnerabilidad en Cilium (CVE-2025-32793)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
21/04/2025
Última modificación:
03/09/2025
Descripción
Cilium es una solución de redes, observabilidad y seguridad con un plano de datos basado en eBPF. Las versiones 1.15.0 a 1.15.15, 1.16.0 a 1.16.8 y 1.17.0 a 1.17.2 son vulnerables al usar el cifrado transparente Wireguard en un clúster de Cilium. Los paquetes que se originan en un endpoint pueden abandonar el nodo de origen sin cifrado debido a una condición de ejecución en el procesamiento del tráfico por parte de Cilium. Este problema se ha corregido en las versiones 1.15.16, 1.16.9 y 1.17.3. No existen workarounds.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.13.0 (incluyendo) | 1.15.16 (excluyendo) |
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.16.0 (incluyendo) | 1.16.9 (excluyendo) |
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.17.0 (incluyendo) | 1.17.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página