PT-2026-60892 · Kipper · Kipper
CVE-2026-54246
·
Publicado
2026-07-17
·
Atualizado
2026-07-30
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Skipper (versões afetadas não especificadas)
Description
O componente
routesrv expõe dados sensíveis de roteamento de todo o cluster e infraestrutura de cache via HTTP simples, sem qualquer autenticação. Isso permite que qualquer pod dentro do cluster Kubernetes recupere a topologia completa de rotas do cluster, incluindo configurações de Ingress e RouteGroup, URLs de backend, cadeias de filtros e caminhos de callback OAuth/OIDC. Além disso, os pares de IP interno e porta para os shards do cluster de cache Redis e Valkey são expostos. Essa exposição permite que um invasor que comprometeu um pod com permissões limitadas ignore o RBAC do Kubernetes e realize reconhecimento de todo o cluster ou ataques diretos ao nível de cache, como exfiltração de dados de sessão ou manipulação de limite de taxa (ratelimit).API Endpoints:
/routes/routes/{zone}/swarm/redis/shards/swarm/valkey/shards
Recommendations
- Adicionar autenticação a todos os endpoints HTTP do
routesrvusando autenticação básica, tokens bearer, mTLS ou um segredo compartilhado através da flag-route-server-filters. - Implantar NetworkPolicies do Kubernetes para restringir o tráfego de entrada para o
routesrv, permitindo acesso apenas aos seletores de pods do skipper do plano de dados. - Implementar autenticação mTLS entre os componentes do plano de dados e do plano de controle.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kipper