CVE-2026-54761
Traefik: обход crossProviderNamespaces в Kubernetes Gateway позволяет HTTPRoute вне списка разрешённых раскрывать внутренние сервисы Traefik
- Опубликовано
- 23 июн. 2026 г.
- Обновлено
- 25 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 30,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Traefik — это обратный HTTP-прокси и балансировщик нагрузки. До версий 3.6.21 и 3.7.5 в провайдере Kubernetes Gateway для Traefik существует уязвимость высокой степени серьёзности, затрагивающая список разрешённых значений crossProviderNamespaces. Для правил HTTPRoute, объявляющих несколько backendRefs (WRR), Traefik проверяет список разрешённых относительно целевого backendRef.namespace вместо собственного пространства имён маршрута. В результате HTTPRoute, созданный в пространстве имён, которое не входит в список разрешённых, может ссылаться на межпровайдерный TraefikService, такой как api@internal, dashboard@internal или rest@internal, указывая backendRef.namespace на пространство имён из списка разрешённых, охватываемое ReferenceGrant из Gateway API, что открывает доступ к внутренним сервисам Traefik на плоскости данных. Для эксплуатации требуется возможность создать принятый HTTPRoute и соответствующий ReferenceGrant из пространства имён, входящего в список разрешённых; при этом не требуется вносить изменения в статическую конфигурацию Traefik, RBAC или сам деплоймент. Эта уязвимость устранена в версиях 3.6.21 и 3.7.5.
Источники
1Доказательство концепции, демонстрирующее обход авторизации в провайдере Kubernetes Gateway Traefik (CVE-2026-54761) через уязвимость crossProviderNamespaces, раскрывая внутренние службы, такие как api@internal.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.