Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.6.21 및 3.7.5 이전에는 Traefik의 Kubernetes 게이트웨이 공급자에 crossProviderNamespaces 허용 목록에 영향을 미치는 심각도가 높은 취약점이 있습니다. 여러(WRR) backendRef를 선언하는 HTTPRoute 규칙의 경우 Traefik은 경로의 자체 네임스페이스 대신 대상 backendRef.namespace에 대해 허용 목록을 평가합니다. 결과적으로 허용 목록에 없는 네임스페이스에서 생성된 HTTPRoute는 교차 공급자 TraefikService 를 참조할 수 있습니다.
Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.6.21 및 3.7.5 이전에는 Traefik의 Kubernetes 게이트웨이 공급자에 crossProviderNamespaces 허용 목록에 영향을 미치는 심각도가 높은 취약점이 있습니다. 여러(WRR) backendRef를 선언하는 HTTPRoute 규칙의 경우 Traefik은 경로의 자체 네임스페이스 대신 대상 backendRef.namespace에 대해 허용 목록을 평가합니다. 결과적으로, 허용 목록에 없는 네임스페이스에서 생성된 HTTPRoute는 게이트웨이 API ReferenceGrant가 적용되는 허용 목록에 있는 네임스페이스에서 backendRef.namespace를 가리키고 데이터 평면에 내부 Traefik 서비스를 노출함으로써 api@internal, Dashboard@internal 또는 Rest@internal과 같은 교차 제공자 TraefikService를 참조할 수 있습니다. 악용하려면 허용된 HTTPRoute 및 허용 목록에 있는 네임스페이스에서 일치하는 ReferenceGrant를 생성하는 기능이 필요합니다. Traefik 정적 구성, RBAC 또는 배포 자체를 변경할 필요가 없습니다. 이 취약점은 3.6.21 및 3.7.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 60.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 60.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.1 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N | 2026. 06. 27. |
| NVDNIST | 4.0 | 6.0 |
| CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 06. 24. |