CVE-2026-54761
Traefik: Umgehung von crossProviderNamespaces im Kubernetes-Gateway erlaubt einer HTTPRoute außerhalb der Zulassungsliste, interne Traefik-Dienste offenzulegen.
- Veröffentlicht
- 23.06.2026
- Aktualisiert
- 25.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 30,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Traefik ist ein HTTP-Reverse-Proxy und Load Balancer. Vor den Versionen 3.6.21 und 3.7.5 besteht eine Schwachstelle mit hohem Schweregrad im Kubernetes-Gateway-Provider von Traefik, die die crossProviderNamespaces-Allowlist betrifft. Für HTTPRoute-Regeln, die mehrere (WRR-)backendRefs deklarieren, wertet Traefik die Allowlist gegen den Ziel-backendRef.namespace aus, anstatt gegen den eigenen Namespace der Route. Infolgedessen kann eine HTTPRoute, die in einem Namespace erstellt wurde, der nicht in der Allowlist enthalten ist, auf einen Cross-Provider-TraefikService wie api@internal, dashboard@internal oder rest@internal verweisen, indem backendRef.namespace auf einen in der Allowlist enthaltenen Namespace zeigt, der von einem Gateway-API-ReferenceGrant abgedeckt wird, wodurch interne Traefik-Dienste auf der Datenebene offengelegt werden. Für die Ausnutzung ist die Fähigkeit erforderlich, eine akzeptierte HTTPRoute und einen passenden ReferenceGrant aus einem in der Allowlist enthaltenen Namespace zu erstellen; es sind keine Änderungen an der statischen Konfiguration von Traefik, an RBAC oder am Deployment selbst erforderlich. Diese Schwachstelle ist in 3.6.21 und 3.7.5 behoben.
Quellen
1Proof-of-Concept, der eine Autorisierungsumgehung im Kubernetes-Gateway-Provider von Traefik (CVE-2026-54761) über eine crossProviderNamespaces-Schwachstelle demonstriert und dabei interne Dienste wie api@internal offenlegt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.