Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en peticiones en tuberías "pipelined" en CNCF Envoy (CVE-2020-8661)
Severidad: ALTA
Fecha de publicación: 04/03/2020
Fecha de última actualización: 02/10/2026
CNCF Envoy versiones hasta 1.13.0, puede consumir cantidades excesivas de memoria cuando responde internamente a peticiones en tuberías "pipelined".
-
Vulnerabilidad en el proceso proxy a peticiones o respuestas HTTP/1.1 en CNCF Envoy (CVE-2020-8659)
Severidad: ALTA
Fecha de publicación: 04/03/2020
Fecha de última actualización: 02/10/2026
CNCF Envoy versiones hasta 1.13.0, puede consumir cantidades excesivas de memoria cuando se hace proxy a peticiones o respuestas HTTP/1.1 con muchos fragmentos pequeños (es decir, 1 byte).
-
Vulnerabilidad en el Control de Acceso en SDS con Contexto de Comprobación Combinada en CNCF Envoy (CVE-2020-8664)
Severidad: MEDIA
Fecha de publicación: 04/03/2020
Fecha de última actualización: 02/10/2026
CNCF Envoy versiones hasta 1.13.0, presenta un Control de Acceso incorrecto cuando se usa SDS con Contexto de Comprobación Combinada. Al utilizar el mismo secreto (por ejemplo, CA de confianza) a través de muchos recursos junto con el contexto de comprobación combinado podría conllevar a que la parte “static” del contexto de comprobación no sea aplicada, aún y cuando fuera visible en el volcado de la configuración activa.


