PT-2026-50495 · Traefik · Traefik
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 3.6.21
Traefik versões anteriores a 3.7.5
Description
Existe um problema no provedor Kubernetes Gateway relacionado à lista de permissões
crossProviderNamespaces. Quando as regras HTTPRoute declaram múltiplos backendRefs (Weighted Round Robin), o sistema avalia a lista de permissões em relação ao backendRef.namespace de destino, em vez do namespace da própria rota. Isso permite que um HTTPRoute criado em um namespace não permitido referencie componentes internos TraefikService de provedores cruzados, como api@internal, dashboard@internal ou rest@internal, apontando o backendRef.namespace para um namespace permitido que possua um ReferenceGrant da Gateway API correspondente. Isso resulta na exposição de serviços internos do Traefik no plano de dados. A exploração requer a capacidade de criar um HTTPRoute aceito e um ReferenceGrant correspondente a partir de um namespace permitido.Recommendations
Atualize para a versão 3.6.21.
Atualize para a versão 3.7.5.
Exploit
Correção
Incorrect Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Traefik