PT-2026-40716 · Traefik · Traefik
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 2.11.46
Traefik versões anteriores a 3.6.17
Traefik versões anteriores a 3.7.1
Description
O provedor Kubernetes Gateway API do Traefik contém uma falha de bypass de autorização que permite que um locatário com permissões de criação de
HTTPRoute exponha o manipulador do provedor REST. Isso ocorre porque o provedor Gateway aceita qualquer referência de backend TraefikService que termine com @internal, tornando possível rotear o tráfego para rest@internal em vez de apenas para o api@internal pretendido. Em implantações de Gateway compartilhadas onde o provedor REST está habilitado, um ator com baixos privilégios pode ignorar a configuração providers.rest.insecure=false para obter acesso de escrita à configuração dinâmica em tempo real através do endpoint 'PUT /api/providers/rest'. Esse acesso permite a reconfiguração não autorizada de roteadores e serviços.Recommendations
Atualize para a versão 2.11.46.
Atualize para a versão 3.6.17.
Atualize para a versão 3.7.1.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Traefik