Ad

CVE-2026-88007

CRITICAL CVSS 4.0: 9,1 EPSS 0.33%
Обновлено 14 сентября 2026
Traefik
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии 2.8.2 — 3.7.12
Устранено в версии 2.11.57
Тип уязвимости CWE-863 (Неправильная авторизация), CWE-287 (Неправильная аутентификация)
Поставщик Traefik
Публичный эксплойт Нет

Traefik — это обратный прокси-сервер HTTP с открытым исходным кодом и балансировщик нагрузки. С версий 2.11.0 до 2.11.57 и 3.7.13 точка входа HTTP/3 ConnContext не вызывает service.AddTransportOnContext, поэтому kerberosRoundTripper использует общий внутренний транспорт вместо транспорта, выделенного для каждого внешнего соединения. При включенном HTTP/3, серверной части, использующей аутентификацию NTLM или Negotiate с привязкой к соединению, и поддержке серверной части, несвязанный клиент может повторно использовать внутреннее соединение, аутентифицированное для жертвы, читать данные только для жертвы и действовать в качестве этой жертвы без учетных данных жертвы.

Эта проблема исправлена ​​в версиях 2.11.57 и 3.7.13.

Показать оригинальное описание (EN)

Traefik is an open source HTTP reverse proxy and load balancer. From 2.11.0 until 2.11.57 and 3.7.13, the HTTP/3 entrypoint ConnContext does not call service.AddTransportOnContext, so kerberosRoundTripper uses a shared backend transport instead of a transport dedicated to each frontend connection. With HTTP/3 enabled, a backend using connection-bound NTLM or Negotiate authentication, and backend keep-alive, an unrelated client can reuse a backend connection authenticated for a victim, read victim-only data, and act as that victim without the victim credentials. This issue is fixed in 2.11.57 and 3.7.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
2.8.2 2.11.56
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
3.0.0 3.7.12