Report
CVE-2026-54761 Hoch

Traefik Kubernetes Gateway Provider: Umgehung der crossProviderNamespaces-Allowlist

Kennzahlen

CVSS-Basiswert
7.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Traefiks Kubernetes-Gateway-Provider wertet die crossProviderNamespaces-Allowlist bei HTTPRoute-Regeln mit mehreren (WRR-)backendRefs fälschlicherweise den Namespace des Ziel-backendRef statt den Namespace der Route selbst aus. Dadurch kann eine HTTPRoute in einem nicht freigegebenen Namespace über backendRef.namespace einen freigegebenen Namespace mit passendem Gateway-API-ReferenceGrant referenzieren und so interne TraefikService-Ressourcen wie api@internal, dashboard@internal oder rest@internal auf der Datenebene erreichbar machen. Voraussetzung ist die Möglichkeit, eine akzeptierte HTTPRoute sowie ein passendes ReferenceGrant aus einem freigegebenen Namespace anzulegen; Änderungen an statischer Konfiguration, RBAC oder Deployment sind dafür nicht nötig. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Auf Traefik 3.6.21 bzw. 3.7.5 aktualisieren, dort ist die Schwachstelle behoben.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Traefik

Alle Reports zu Traefik

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.