Apache · Apache Traffic Server · CVE-2021-38161
**Nome do software vulnerável e versões afetadas**
Apache Traffic Server, versões 8.0.0 a 8.0.8
**Descrição**
O problema está relacionado a uma vulnerabilidade de autenticação inadequada na verificação de origem TLS do Apache Traffic Server, que pode ser explorada para ataques man-in-the-middle. Isso permite que um invasor remoto intercepte e altere a comunicação entre o cliente e o servidor.
**Recomendações**
Para as versões 8.0.0 a 8.0.8 do Apache Traffic Server, atualize para uma versão fora desse intervalo para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.