CVE-2026-22726Cloud Foundry中的路由服务存在安全漏洞,允许拥有低权限的开发者绕过应用的出口防火墙规则。攻击者可利用Route Services机制,将应用流量重定向至Gorouter可访问的内部网络HTTP服务。这使得攻击者能够探测或访问受保护的内部资源,导致网络边界防御失效,影响系统安全性。
该漏洞的核心在于Cloud Foundry Gorouter处理Route Services时的逻辑缺陷。Route Services通常用于对请求进行特殊处理(如认证),但在受影响版本中,Gorouter未对Route Service转发的请求目标进行严格的出口规则校验。攻击者只需拥有开发者权限,即可部署一个恶意应用并将其注册为Route Service。一旦该服务被绑定到某个路由,Gorouter会将流量转发给该服务。此时,恶意服务可以利用Gorouter的网络身份,向平台内部网络(如BOSH Director、内部API等)发起HTTP请求。这种攻击本质上是一种服务器端请求伪造(SSRF),利用了平台组件间的信任关系,成功绕过了容器网络隔离策略。