CVE-2026-54761
Traefik: تجاوز crossProviderNamespaces في Kubernetes Gateway يسمح لـ HTTPRoute خارج القائمة المسموحة بكشف خدمات Traefik الداخلية
- تم النشر
- 23/06/2026
- محدث
- 25/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
Traefik: تجاوز crossProviderNamespaces في Kubernetes Gateway يسمح لـ HTTPRoute خارج القائمة المسموحة بكشف خدمات Traefik الداخلية
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Traefik هو وكيل عكسي وموزع أحمال لـ HTTP. قبل الإصدارين 3.6.21 و3.7.5، توجد ثغرة عالية الخطورة في موفر Kubernetes Gateway الخاص بـ Traefik تؤثر على قائمة السماح crossProviderNamespaces. بالنسبة لقواعد HTTPRoute التي تعلن عن عدة backendRefs (WRR)، يقوم Traefik بتقييم قائمة السماح مقابل backendRef.namespace الهدف بدلاً من مساحة الاسم الخاصة بالمسار نفسه. ونتيجة لذلك، يمكن لـ HTTPRoute تم إنشاؤه في مساحة اسم غير مدرجة في قائمة السماح أن يشير إلى TraefikService عبر المزود مثل api@internal أو dashboard@internal أو rest@internal عن طريق توجيه backendRef.namespace إلى مساحة اسم مدرجة في قائمة السماح ومغطاة بواسطة ReferenceGrant من Gateway API، مما يعرض خدمات Traefik الداخلية على مستوى البيانات. يتطلب استغلال الثغرة القدرة على إنشاء HTTPRoute مقبول وReferenceGrant مطابق من مساحة اسم مدرجة في قائمة السماح؛ ولا يتطلب أي تغيير في التكوين الثابت لـ Traefik أو RBAC أو النشر نفسه. تم إصلاح هذه الثغرة في الإصدارين 3.6.21 و3.7.5.
إثبات المفهوم الذي يوضح تجاوزًا للترخيص في مزود بوابة Kubernetes الخاص بـ Traefik (CVE-2026-54761) عبر ثغرة crossProviderNamespaces، مما يؤدي إلى كشف الخدمات الداخلية مثل api@internal.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.