CVE-2026-44774
Що таке CVE-2026-44774?
Traefik — це зворотний HTTP-проксі та балансувальник навантаження. До 2.11.46, 3.6.17 і 3.7.1 постачальник API шлюзу Kubernetes Traefik дозволяє клієнту з дозволами на створення HTTPRoute відкривати обробник постачальника REST, минаючи параметр providers.rest.insecure=false. Постачальник шлюзу приймає будь-яке бекендове посилання TraefikService, ім’я якого закінчується на @internal, що дає змогу направляти трафік на rest@internal на додаток до призначеного api@internal. У розгортаннях спільного шлюзу, де ввімкнено постачальника REST, це дозволяє суб’єкту з низьким рівнем привілеїв отримати динамічну конфігурацію в реальному часі
Популярні запитання
CVE-2026-44774 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-44774 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-44774, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.