PT-2025-17449 · Cilium · Cilium

Gandro

+1

·

Publicado

2025-04-21

·

Atualizado

2025-04-23

·

CVE-2025-32793

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cilium de 1.15.0 a 1.15.15 Versões do Cilium de 1.16.0 a 1.16.8 Versões do Cilium de 1.17.0 a 1.17.2
Descrição O Cilium é uma solução de rede, observabilidade e segurança com um plano de dados baseado em eBPF. Ao utilizar criptografia transparente WireGuard em um cluster Cilium, pacotes originados em um endpoint de término podem sair do nó de origem sem criptografia devido a uma condição de corrida na forma como o tráfego é processado pelo Cilium.
Recomendações Para as versões de 1.15.0 a 1.15.15, atualize para a versão 1.15.16 ou posterior. Para as versões de 1.16.0 a 1.16.8, atualize para a versão 1.16.9 ou posterior. Para as versões de 1.17.0 a 1.17.2, atualize para a versão 1.17.3 ou posterior.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CILIUM-2025-32793
BIT-CILIUM-OPERATOR-2025-32793
BIT-HUBBLE-RELAY-2025-32793
CVE-2025-32793
GHSA-5VXX-C285-PCQ4
GO-2025-3635
OPENSUSE-SU-2025:15017-1

Produtos afetados

Cilium