Ad

CVE-2026-85594

HIGH CVSS 4.0: 7,0 EPSS 0.21%
Обновлено 8 сентября 2026
Kubernetes
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Kubernetes
Публичный эксплойт Нет

Версии Traefik, начиная с версии 3.7.1, не обеспечивают соблюдение ограничений CrossProviderNamespaces для аннотации службы traefik.ingress.kubernetes.io/service.middlewares в поставщике Kubernetes Ingress. Клиент с ограниченным пространством имен, исключенный из белого списка, может подключить к своей Службе промежуточное программное обеспечение, принадлежащее оператору, и, если это промежуточное программное обеспечение вводит учетные данные серверной части, восстановить их на контролируемой серверной части.

Показать оригинальное описание (EN)

Traefik versions from v3.7.1 fail to enforce crossProviderNamespaces restrictions on the traefik.ingress.kubernetes.io/service.middlewares Service annotation in the Kubernetes Ingress provider. A namespace-limited tenant excluded from the allowlist can attach an operator-owned middleware to its Service, and if that middleware injects backend credentials, recover them at a controlled backend.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0