PT-2026-68796 · Traefik · Traefik

CVE-2026-71324

·

Publicado

2026-07-22

·

Atualizado

2026-09-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 2.11.53 Traefik versões anteriores a 3.6.24 Traefik versões anteriores a 3.7.9
Description O proxy reverso HTTP padrão do Traefik encaminha solicitações CONNECT de HTTP/2 ou HTTP/3 e seus corpos para upstreams HTTP/1.1 usando um net/http.Transport compartilhado. Se o servidor upstream responder à solicitação CONNECT com uma resposta non-2xx de keep-alive sem drenar o corpo da solicitação, o Traefik retorna o socket do backend dessincronizado para seu pool de conexões compartilhado. Um invasor não autenticado pode explorar isso para realizar o envenenamento de resposta entre usuários (cross-user response poisoning), fazendo com que um cliente diferente leia uma resposta contrabandeada que pode conter conteúdo privado ou autenticado.
Detalhes técnicos incluem:
  • Parâmetros ou Variáveis Vulneráveis: A opção sanitizePath (padrão true) não é uma defesa confiável, pois alguns backends ainda permitem a exploração.
  • Middleware: O middleware ForwardAuth também é afetado quando forwardBody é definido como true e preserveRequestMethod é definido como true, pois ele pode reemitir uma solicitação CONNECT com um corpo bufferizado, expondo o pool de clientes de autenticação à dessincronização.
Recommendations Atualize o Traefik para a versão 2.11.53. Atualize o Traefik para a versão 3.6.24. Atualize o Traefik para a versão 3.7.9. Como mitigação temporária, desative o middleware ForwardAuth ou defina forwardBody e preserveRequestMethod como false para reduzir o risco de envenenamento do pool de clientes de autenticação.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11278
CVE-2026-71324
GHSA-3CCP-42PG-HGV6
GO-2026-6201
OPENSUSE-SU-2026:21761-1

Produtos afetados

Traefik