Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Traefik (CVE-2022-39271)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2022
Última modificación:
14/07/2023

Descripción

Traefik (pronunciado tráfico) es un moderno proxy inverso HTTP y equilibrador de carga que ayuda a desplegar microservicios. Se presenta una vulnerabilidad potencial en Traefik al administrar las conexiones HTTP/2. Una conexión de servidor HTTP/2 que es cerrada podría colgarse para siempre debido a un error fatal posterior. Este modo de fallo podría ser explotado para causar una denegación de servicio. Ha sido publicado un parche en versiones 2.8.8 y 2.9.0-rc5. Actualmente no se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:* 2.8.8 (excluyendo)
cpe:2.3:a:traefik:traefik:2.9.0:rc1:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:2.9.0:rc2:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:2.9.0:rc3:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:2.9.0:rc4:*:*:*:*:*:*