PT-2026-85497 · Traefik · Traefik

·

CVE-2026-85597

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 2.11.55
Description Um problema de resolução de conflitos de opções TLS permite que atacantes não autenticados ignorem a autenticação de certificado de cliente em roteadores de múltiplos hosts. Ao criar opções TLS conflitantes em vários nomes de host dentro de uma única regra de roteador, a exigência rigorosa de mTLS (TLS mútuo, um processo onde cliente e servidor se autenticam mutuamente) retorna às opções padrão para todos os hosts, permitindo o acesso a backends protegidos.
Recommendations Atualize para a versão 2.11.55 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85597
GHSA-G55H-RG46-X9C5

Produtos afetados

Traefik