Ad

CVE-2026-53718

MEDIUM CVSS 3.1: 6,4 EPSS 0.33%
Обновлено 15 сентября 2026
Kubernetes
Параметр Значение
CVSS 6,4 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Kubernetes
Публичный эксплойт Нет

Envoy Gateway is an open source project for managing Envoy Proxy as a standalone or Kubernetes-based application gateway. Prior to 1.7.4 and 1.8.1, an HTTPRoute can use an extension-managed custom backendRef to reference a backend resource in another namespace without a matching Gateway API ReferenceGrant in the target namespace. The custom-backend branch in internal/gatewayapi/route.go omits validateBackendNamespace, allowing the route-owning namespace to bind to and use the resource without the backend namespace owner's consent and violating the Gateway API cross-namespace authorization model.

This issue is fixed in versions 1.7.4 and 1.8.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1