PT-2026-60892 · Kipper · Kipper

CVE-2026-54246

·

Publicado

2026-07-17

·

Atualizado

2026-07-30

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Skipper (versões afetadas não especificadas)
Description O componente routesrv expõe dados sensíveis de roteamento de todo o cluster e infraestrutura de cache via HTTP simples, sem qualquer autenticação. Isso permite que qualquer pod dentro do cluster Kubernetes recupere a topologia completa de rotas do cluster, incluindo configurações de Ingress e RouteGroup, URLs de backend, cadeias de filtros e caminhos de callback OAuth/OIDC. Além disso, os pares de IP interno e porta para os shards do cluster de cache Redis e Valkey são expostos. Essa exposição permite que um invasor que comprometeu um pod com permissões limitadas ignore o RBAC do Kubernetes e realize reconhecimento de todo o cluster ou ataques diretos ao nível de cache, como exfiltração de dados de sessão ou manipulação de limite de taxa (ratelimit).
API Endpoints:
  • /routes
  • /routes/{zone}
  • /swarm/redis/shards
  • /swarm/valkey/shards
Recommendations
  • Adicionar autenticação a todos os endpoints HTTP do routesrv usando autenticação básica, tokens bearer, mTLS ou um segredo compartilhado através da flag -route-server-filters.
  • Implantar NetworkPolicies do Kubernetes para restringir o tráfego de entrada para o routesrv, permitindo acesso apenas aos seletores de pods do skipper do plano de dados.
  • Implementar autenticação mTLS entre os componentes do plano de dados e do plano de controle.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54246
GHSA-5587-2X54-JJ6H
GO-2026-6018
OPENSUSE-SU-2026:21483-1

Produtos afetados

Kipper