Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP con el parámetro "#fragment" en Istio (CVE-2021-39156)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2021
Última modificación:
07/11/2023

Descripción

Istio es una plataforma de código abierto que proporciona una forma uniforme de integrar microservicios, administrar el flujo de tráfico entre microservicios, aplicar políticas y agregar datos de telemetría. Istio versiones 1.11.0, 1.10.3 y por debajo, y versiones 1.9.7 y por debajo, contienen una vulnerabilidad explotable de forma remota en la que una petición HTTP con el parámetro "#fragment" en la ruta puede omitir las políticas de autorización basadas en la ruta URI de Istio. Los parches están disponibles en Istio versión 1.11.1, Istio versión 1.10.4 e Istio versión 1.9.8. Como solución, puede escribirse un filtro Lua para normalizar la ruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:* 1.9.8 (excluyendo)
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.3 (excluyendo)
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:* 1.11.0 (incluyendo) 1.11.1 (excluyendo)