Vulnerabilidad en Traefik (CVE-2022-39271)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2022
Última modificación:
14/07/2023
Descripción
Traefik (pronunciado tráfico) es un moderno proxy inverso HTTP y equilibrador de carga que ayuda a desplegar microservicios. Se presenta una vulnerabilidad potencial en Traefik al administrar las conexiones HTTP/2. Una conexión de servidor HTTP/2 que es cerrada podría colgarse para siempre debido a un error fatal posterior. Este modo de fallo podría ser explotado para causar una denegación de servicio. Ha sido publicado un parche en versiones 2.8.8 y 2.9.0-rc5. Actualmente no se presentan mitigaciones conocidas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:* | 2.8.8 (excluyendo) | |
cpe:2.3:a:traefik:traefik:2.9.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:2.9.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:2.9.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:2.9.0:rc4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página