PT-2026-63359 · Traefik · Traefik
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões 3.7.0 through 3.7.6
Description
Um problema de confusão de namespace existe no provedor da Kubernetes Gateway API. Ao resolver
HTTPRoute.spec.rules[].backendRefs[].filters[].extensionRef, o sistema utiliza incorretamente o namespace do Service de backend em vez do namespace do HTTPRoute. Isso permite que um autor de rota com baixos privilégios, possuindo um ReferenceGrant para um Service de outro namespace, vincule um Traefik Middleware do namespace de backend sem a concessão separada necessária, podendo injetar cabeçalhos de identidade de reverse-proxy confiáveis em requisições downstream.Recommendations
Atualize o Traefik para a versão 3.7.7.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Traefik