PT-2026-68797 · Traefik · Traefik
CVE-2026-71325
·
Publicado
2026-07-28
·
Atualizado
2026-09-04
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 2.11.54
Traefik versões anteriores a 3.6.25
Traefik versões anteriores a 3.7.10
Description
Existe um problema no provedor de CRD do Kubernetes onde referências
@kubernetescrd entre namespaces não são rejeitadas corretamente para referências de backend TraefikService resolvidas pelo resolvedor de serviços. Isso ocorre mesmo quando a configuração providers.kubernetesCRD.allowCrossNamespace está desativada (que é o padrão).Em um ambiente multi-tenant, um usuário restrito por RBAC a um único namespace pode vincular seu próprio roteador a um
TraefikService pertencente a outro namespace, referenciando-o como <victim-namespace>-<name>@kubernetescrd. Isso permite que o usuário exponha ou redirecione o tráfego para um backend em um namespace diferente, ignorando o isolamento de namespace pretendido. A causa raiz é que a função nameAndService() não aplica as mesmas verificações de validação de namespace usadas por outros resolvedores para middlewares e opções de TLS.Recommendations
Atualize para a versão 2.11.54.
Atualize para a versão 3.6.25.
Atualize para a versão 3.7.10.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Traefik