V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-26999
ANC
Высокий

Traefik - это обратный прокси HTTP и балансир нагрузки. До версий 2.11.38 и 3.6.9 существует потенциальная уязвимость в Traefik, управляюще…

CVSS
7.5
Высокий
EPSS
0.00
p37
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Traefik - это обратный прокси HTTP и балансир нагрузки. До версий 2.11.38 и 3.6.9 существует потенциальная уязвимость в Traefik, управляющем рукопожатием TLS на TCP-маршрутизаторах. Когда Traefik обрабатывает соединение TLS на маршрутизаторе TCP, крайний срок чтения, используемый для связывания протокола, устраняется до завершения рукопожатия TLS. Когда происходит ошибка чтения рукопожатия TLS, код пытается сделать второе рукопожатие с различными параметрами соединения, бесшумно игнорируя первоначальную ошибку. Дальновержный клиент может использовать это, отправив неполную запись TLS и остановив дальнейшую передачу данных, в результате чего рукопожатие TLS застопорилось на неопределенный срок и удерживая соединения открытыми. Параллельно открывая множество таких заглощенных соединений, злоумышленник может исчерпать дескрипторы и рычаги, ухудшая доступность всех услуг на пораженной точке входа. Эта проблема была исправлена в версиях 2.11.38 и 3.6.9.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Traefik < 2.11.38Traefik 3.0.0–3.6.9
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p37
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
traefikОтслеживается
traefik*Отслеживается