Database/Container, Kubernetes & orchestration
Traefik: IP allow-lists bypassed via HTTP/3 early data in QUIC 0-RTT with spoofed addresses
CVE-2024-39321Container, Kubernetes & orchestrationcurated
Impact
IP allow-lists bypassed via HTTP/3 early data in QUIC 0-RTT with spoofed addresses
Who can reach it
Unauthenticated network
What to do
Rolling Traefik upgrade; disable 0-RTT
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.