PT-2026-56012 · Traefik · Traefik

·

CVE-2026-54765

·

Publicado

2026-07-06

·

Atualizado

2026-09-04

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões 3.7.0 through 3.7.5
Description O provedor da Kubernetes Gateway API do Traefik pode resolver incorretamente duas HTTPRoutes aceitas que visam o mesmo Service:port de backend, mas configuram filtros backendRef diferentes para o mesmo serviço filho. Isso faz com que apenas o conjunto de filtros de uma rota seja aplicado a todas as solicitações que chegam a esse backend. Em implantações de Gateway onde os filtros backendRef definem cabeçalhos sensíveis de segurança, como identidade de locatário ou contexto de autorização, um invasor que consiga criar uma HTTPRoute aceita compartilhando o mesmo Service:port de backend pode fazer com que o contexto de filtro de sua rota seja aplicado a solicitações de outra rota, potencialmente cruzando limites de namespace quando um ReferenceGrant permite o direcionamento entre namespaces.
Recommendations Atualizar para a versão 3.7.6.

Exploit

Correção

Improper Access Control

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54765
GHSA-6P8F-P8J2-RQMV
GO-2026-6205
OPENSUSE-SU-2026:11251-1
OPENSUSE-SU-2026:21761-1

Produtos afetados

Traefik