PT-2026-50163 · Traefik · Traefik

·

CVE-2026-53622

·

Publicado

2026-06-16

·

Atualizado

2026-09-04

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões 3.6.17 até 3.7.1
Description Um problema na seleção da configuração TLS do HTTP/3 (QUIC) permite que clientes não autenticados ignorem a aplicação de TLS mútuo (mTLS) específica do roteador. Quando o HTTP/3 está habilitado, o handshake TLS utiliza uma busca exata e sensível a maiúsculas/minúsculas no valor do Server Name Indication (SNI) para selecionar a configuração TLS. Esse processo falha ao corresponder a padrões de host curinga (ex: *.example.com) ou variantes de caixa do nome do host configurado. Consequentemente, o handshake retorna para a configuração TLS padrão, que pode não exigir certificados de cliente. No entanto, a camada de roteamento HTTP subsequente ainda associa a requisição a um backend protegido por uma política de mTLS, permitindo que a requisição prossiga sem autenticação.
Detalhes técnicos incluem:
  • Função Vulnerável: GetTLSGetClientInfo() realiza a busca incorreta no mapa.
  • Parâmetros Vulneráveis: A variável info.ServerName é usada para a busca sensível a maiúsculas/minúsculas.
Recommendations Atualize para a versão 3.7.3 ou posterior. Como solução temporária, desabilite o HTTP/3 em entrypoints que dependem de mTLS específico do roteador. Como solução temporária, force o mTLS também nas opções TLS padrão para garantir que a configuração de fallback não seja mais fraca que as configurações específicas do roteador. Como solução temporária, bloqueie o acesso UDP ao entrypoint HTTP/3. Como solução temporária, force a autenticação do cliente em uma camada adicional atrás do software.

Exploit

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53622
GHSA-9CR8-Q42Q-G8M7
GO-2026-5287
OPENSUSE-SU-2026:11047-1
OPENSUSE-SU-2026:21761-1

Produtos afetados

Traefik