PT-2025-49685 · Traefik+1 · Traefik+1

Publicado

2025-12-08

·

Atualizado

2026-01-08

·

CVE-2025-66491

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Traefik de 3.5.0 a 3.6.2
Descrição O Traefik é um proxy reverso HTTP e balanceador de carga. Existe uma falha na lógica de verificação TLS na anotação nginx.ingress.kubernetes.io/proxy-ssl-verify. Quando esta anotação é configurada como "on" com a intenção de habilitar a verificação de certificado TLS do backend, ela inadvertidamente desativa a verificação. Isso cria o potencial para ataques man-in-the-middle contra backends HTTPS, particularmente quando os operadores assumem que suas conexões estão seguras.
Recomendações Atualize para a versão 3.6.3 ou posterior do Traefik.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66491
GHSA-7VWW-MVCR-X6VJ
GO-2025-4205
OPENSUSE-SU-2026:10020-1
SUSE-SU-2026:0037-1

Produtos afetados

Alt Linux
Traefik