Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cilium (CVE-2025-32793)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
21/04/2025
Última modificación:
03/09/2025

Descripción

Cilium es una solución de redes, observabilidad y seguridad con un plano de datos basado en eBPF. Las versiones 1.15.0 a 1.15.15, 1.16.0 a 1.16.8 y 1.17.0 a 1.17.2 son vulnerables al usar el cifrado transparente Wireguard en un clúster de Cilium. Los paquetes que se originan en un endpoint pueden abandonar el nodo de origen sin cifrado debido a una condición de ejecución en el procesamiento del tráfico por parte de Cilium. Este problema se ha corregido en las versiones 1.15.16, 1.16.9 y 1.17.3. No existen workarounds.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* 1.13.0 (incluyendo) 1.15.16 (excluyendo)
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* 1.16.0 (incluyendo) 1.16.9 (excluyendo)
cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* 1.17.0 (incluyendo) 1.17.3 (excluyendo)