High severity7.5NVD Advisory· Published Nov 6, 2023· Updated Jun 17, 2026
CVE-2023-41378
CVE-2023-41378
Description
In certain conditions for Calico Typha (v3.26.2, v3.25.1 and below), and Calico Enterprise Typha (v3.17.1, v3.16.3, v3.15.3 and below), a client TLS handshake can block the Calico Typha server indefinitely, resulting in denial of service. The TLS Handshake() call is performed inside the main server handle for loop without any timeout allowing an unclean TLS handshake to block the main loop indefinitely while other connections will be idle waiting for that handshake to finish.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
github.com/projectcalico/calicoGo | >= 3.26.0, < 3.26.3 | 3.26.3 |
github.com/projectcalico/calicoGo | <= 3.25.1 | — |
Affected products
47- osv-coords42 versionspkg:apk/chainguard/calicopkg:apk/chainguard/calico-apiserverpkg:apk/chainguard/calico-app-policypkg:apk/chainguard/calico-cnipkg:apk/chainguard/calico-cni-compatpkg:apk/chainguard/calico-cni-fips-compatpkg:apk/chainguard/calico-felixpkg:apk/chainguard/calico-fipspkg:apk/chainguard/calico-fips-apiserverpkg:apk/chainguard/calico-fips-app-policypkg:apk/chainguard/calico-fips-cnipkg:apk/chainguard/calico-fips-felixpkg:apk/chainguard/calico-fips-key-cert-provisionerpkg:apk/chainguard/calico-fips-kube-controllerspkg:apk/chainguard/calico-fips-nodepkg:apk/chainguard/calico-fips-pod2daemonpkg:apk/chainguard/calico-fips-typha-clientpkg:apk/chainguard/calico-fips-typhadpkg:apk/chainguard/calico-key-cert-provisionerpkg:apk/chainguard/calico-kube-controllerspkg:apk/chainguard/calico-nodepkg:apk/chainguard/calico-pod2daemonpkg:apk/chainguard/calico-pod2daemon-flexvol-compatpkg:apk/chainguard/calico-typha-clientpkg:apk/chainguard/calico-typhadpkg:apk/chainguard/calicoctlpkg:apk/chainguard/calicoctl-fipspkg:apk/wolfi/calicopkg:apk/wolfi/calico-apiserverpkg:apk/wolfi/calico-app-policypkg:apk/wolfi/calico-cnipkg:apk/wolfi/calico-cni-compatpkg:apk/wolfi/calico-felixpkg:apk/wolfi/calico-key-cert-provisionerpkg:apk/wolfi/calico-kube-controllerspkg:apk/wolfi/calico-nodepkg:apk/wolfi/calico-pod2daemonpkg:apk/wolfi/calico-pod2daemon-flexvol-compatpkg:apk/wolfi/calico-typha-clientpkg:apk/wolfi/calico-typhadpkg:apk/wolfi/calicoctlpkg:golang/github.com/projectcalico/calico
< 0+ 41 more
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: >= 3.26.0, < 3.26.3
- Calico/Typhav5Range: v3.26.0
- Tigera/Typhav5Range: v3.17.0
Patches
Vulnerability mechanics
References
8- github.com/projectcalico/calico/pull/7993nvdIssue TrackingPatchWEB
- github.com/advisories/GHSA-5r5h-q934-cccpghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2023-41378ghsaADVISORY
- www.tigera.io/security-bulletins-tta-2023-001/nvdVendor Advisory
- github.com/projectcalico/calico/commit/2ebc1f92ecc39332cf1d55ba676d9101af24982fghsaWEB
- github.com/projectcalico/calico/commit/ad8bd001e650ec7742ac30e58247e7eef5956125ghsaWEB
- github.com/projectcalico/calico/pull/7908nvdIssue TrackingWEB
- www.tigera.io/security-bulletins-tta-2023-001ghsaWEB
News mentions
0No linked articles in our index yet.