Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la verificación de origen TLS de Apache Traffic Server (CVE-2021-38161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
03/11/2021
Última modificación:
25/10/2022

Descripción

Una vulnerabilidad de Autenticación inapropiada en la verificación de origen TLS de Apache Traffic Server permite realizar ataques de tipo man in the middle. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 8.0.8

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.8 (incluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*