PT-2026-68796 · Traefik · Traefik
CVE-2026-71324
·
Publicado
2026-07-22
·
Atualizado
2026-09-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 2.11.53
Traefik versões anteriores a 3.6.24
Traefik versões anteriores a 3.7.9
Description
O proxy reverso HTTP padrão do Traefik encaminha solicitações
CONNECT de HTTP/2 ou HTTP/3 e seus corpos para upstreams HTTP/1.1 usando um net/http.Transport compartilhado. Se o servidor upstream responder à solicitação CONNECT com uma resposta non-2xx de keep-alive sem drenar o corpo da solicitação, o Traefik retorna o socket do backend dessincronizado para seu pool de conexões compartilhado. Um invasor não autenticado pode explorar isso para realizar o envenenamento de resposta entre usuários (cross-user response poisoning), fazendo com que um cliente diferente leia uma resposta contrabandeada que pode conter conteúdo privado ou autenticado.Detalhes técnicos incluem:
- Parâmetros ou Variáveis Vulneráveis: A opção
sanitizePath(padrãotrue) não é uma defesa confiável, pois alguns backends ainda permitem a exploração. - Middleware: O middleware ForwardAuth também é afetado quando
forwardBodyé definido comotrueepreserveRequestMethodé definido comotrue, pois ele pode reemitir uma solicitaçãoCONNECTcom um corpo bufferizado, expondo o pool de clientes de autenticação à dessincronização.
Recommendations
Atualize o Traefik para a versão 2.11.53.
Atualize o Traefik para a versão 3.6.24.
Atualize o Traefik para a versão 3.7.9.
Como mitigação temporária, desative o middleware ForwardAuth ou defina
forwardBody e preserveRequestMethod como false para reduzir o risco de envenenamento do pool de clientes de autenticação.Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Traefik