PT-2026-56012 · Traefik · Traefik
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões 3.7.0 through 3.7.5
Description
O provedor da Kubernetes Gateway API do Traefik pode resolver incorretamente duas HTTPRoutes aceitas que visam o mesmo Service:port de backend, mas configuram filtros
backendRef diferentes para o mesmo serviço filho. Isso faz com que apenas o conjunto de filtros de uma rota seja aplicado a todas as solicitações que chegam a esse backend. Em implantações de Gateway onde os filtros backendRef definem cabeçalhos sensíveis de segurança, como identidade de locatário ou contexto de autorização, um invasor que consiga criar uma HTTPRoute aceita compartilhando o mesmo Service:port de backend pode fazer com que o contexto de filtro de sua rota seja aplicado a solicitações de outra rota, potencialmente cruzando limites de namespace quando um ReferenceGrant permite o direcionamento entre namespaces.Recommendations
Atualizar para a versão 3.7.6.
Exploit
Correção
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Traefik