Vulnerabilidad en Traefik (CVE-2023-47633)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2023
Última modificación:
07/12/2023
Descripción
Traefik es un equilibrador de carga y proxy inverso HTTP de código abierto. El contenedor acoplable traefik utiliza 100% de CPU cuando sirve como su propio backend, que es una ruta generada automáticamente como resultado de la integración de Docker en la configuración predeterminada. Este problema se solucionó en las versiones 2.10.6 y 3.0.0-beta5. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:* | 2.10.5 (incluyendo) | |
cpe:2.3:a:traefik:traefik:3.0.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:3.0.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:3.0.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:traefik:traefik:3.0.0:beta4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página