PT-2026-68797 · Traefik · Traefik

CVE-2026-71325

·

Publicado

2026-07-28

·

Atualizado

2026-09-04

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 2.11.54 Traefik versões anteriores a 3.6.25 Traefik versões anteriores a 3.7.10
Description Existe um problema no provedor de CRD do Kubernetes onde referências @kubernetescrd entre namespaces não são rejeitadas corretamente para referências de backend TraefikService resolvidas pelo resolvedor de serviços. Isso ocorre mesmo quando a configuração providers.kubernetesCRD.allowCrossNamespace está desativada (que é o padrão).
Em um ambiente multi-tenant, um usuário restrito por RBAC a um único namespace pode vincular seu próprio roteador a um TraefikService pertencente a outro namespace, referenciando-o como <victim-namespace>-<name>@kubernetescrd. Isso permite que o usuário exponha ou redirecione o tráfego para um backend em um namespace diferente, ignorando o isolamento de namespace pretendido. A causa raiz é que a função nameAndService() não aplica as mesmas verificações de validação de namespace usadas por outros resolvedores para middlewares e opções de TLS.
Recommendations Atualize para a versão 2.11.54. Atualize para a versão 3.6.25. Atualize para a versão 3.7.10.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11279
CVE-2026-71325
GHSA-62FC-8686-HFMQ
GO-2026-6203
OPENSUSE-SU-2026:21761-1

Produtos afetados

Traefik