V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-41246
ANC
Высокий

Contour - это контроллер входа Kubernetes с использованием прокси-посланника. От v1.19.0 до v1.33.4, v1.32.5 и v1.31.6, функция переписыван…

CVSS
8.1
Высокий
EPSS
0.00
p35
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Contour - это контроллер входа Kubernetes с использованием прокси-посланника. От v1.19.0 до v1.33.4, v1.32.5 и v1.31.6, функция переписывания файлов cookie Contour уязвима для инъекции кода Lua. Злоумышленник с разрешениями RBAC для создания или изменения ресурсов HTTPProxy может создать вредоносное значение в spec.routes[].cookieRewritePolicies[].pathRewrite.value или spec.routes[].services[].cookieRewritePolicies[].pathRewrite.value, что приводит к произвольному исполнению кода в прокси-посланнике. Функция переписывания файлов cookie реализована с использованием фильтра Envoy HTTP Lua. Значения, контролируемые пользователем, интерполируются в исходный код Lua с помощью текста/шаблона Go без достаточной санации. Впрыскиваемый код выполняет только при обработке трафика по собственному маршруту злоумышленника, который они уже контролируют. Однако, поскольку Envoy работает как общая инфраструктура, введенный код также может читать учетные данные клиента Envoy xDS из файловой системы или вызывать отказ в обслуживании для других арендаторов, разделяющих экземпляр Посланника. Эта уязвимость исправлена в v1.33.4, v1.32.5 и v1.31.6.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Contour 1.19.0–1.31.6Contour 1.32.0–1.32.5Contour 1.33.0–1.33.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p35
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
contour*Отслеживается