CVE-2024-42486

Cilium is a networking, observability, and security solution with an eBPF-based dataplane. In versions on the 1.15.x branch prior to 1.15.8 and the 1.16.x branch prior to 1.16.1, ReferenceGrant changes are not correctly propagated in Cilium's GatewayAPI controller, which could lead to Gateway resources being able to access secrets for longer than intended, or to Routes having the ability to forward traffic to backends in other namespaces for longer than intended. This issue has been patched in Cilium v1.15.8 and v1.16.1. As a workaround, any modification of a related Gateway/HTTPRoute/GRPCRoute/TCPRoute CRD (for example, adding any label to any of these resources) will trigger a reconciliation of ReferenceGrants on an affected cluster.
Configurations

No configuration.

History

19 Aug 2024, 13:00

Type Values Removed Values Added
Summary
  • (es) Cilium es una solución de redes, observabilidad y seguridad con un plano de datos basado en eBPF. En las versiones de la rama 1.15.x anterior a la 1.15.8 y la rama 1.16.x anterior a la 1.16.1, los cambios de ReferenceGrant no se propagan correctamente en el controlador GatewayAPI de Cilium, lo que podría llevar a que los recursos de Gateway puedan acceder a secretos durante más de previsto, o a Rutas que tienen la capacidad de reenviar tráfico a servidores en otros espacios de nombres durante más tiempo del previsto. Este problema se solucionó en Cilium v1.15.8 y v1.16.1. Como workaround, cualquier modificación de un CRD de Gateway/HTTPRoute/GRPCRoute/TCPRoute relacionado (por ejemplo, agregar cualquier etiqueta a cualquiera de estos recursos) activará una conciliación de ReferenceGrants en un clúster afectado.

16 Aug 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-16 15:15

Updated : 2024-08-19 13:00


NVD link : CVE-2024-42486

Mitre link : CVE-2024-42486

CVE.ORG link : CVE-2024-42486


JSON object : View

Products Affected

No product.

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor