PT-2026-63359 · Traefik · Traefik

·

CVE-2026-65601

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões 3.7.0 through 3.7.6
Description Um problema de confusão de namespace existe no provedor da Kubernetes Gateway API. Ao resolver HTTPRoute.spec.rules[].backendRefs[].filters[].extensionRef, o sistema utiliza incorretamente o namespace do Service de backend em vez do namespace do HTTPRoute. Isso permite que um autor de rota com baixos privilégios, possuindo um ReferenceGrant para um Service de outro namespace, vincule um Traefik Middleware do namespace de backend sem a concessão separada necessária, podendo injetar cabeçalhos de identidade de reverse-proxy confiáveis em requisições downstream.
Recommendations Atualize o Traefik para a versão 3.7.7.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65601
GHSA-QQ9Q-X9W4-CHHJ

Produtos afetados

Traefik