注目★★★★★GitHub Advisory
Traefik v2.11.57・v3.7.13、HTTP/3経由の認証越境を修正
30秒で把握
- 1Traefik HTTP/3でNTLM・Negotiate認証済み接続の越境再利用が発生
- 2未認証クライアントが被害者データ閲覧と代理操作を実行可能
- 3v2.11.57・v3.7.13で修正、HTTP/3とkeep-alive併用環境が対象
要約
Traefik は HTTP/3 経由でNTLMまたはNegotiate認証済みのバックエンド接続を別クライアントが再利用できる認可バイパスを修正した。HTTP/3経路だけ接続単位の transport holder を初期化せず、被害者の認証済み接続を無関係なクライアントに割り当てる可能性があった。攻撃者は被害者専用データの読み取りや、被害者としての状態変更操作を認証情報なしで実行できる。影響条件はHTTP/3、接続単位のNTLMまたはNegotiate、バックエンドのkeep-aliveと接続再利用の併用で、通常のリクエスト単位認証は対象外。v2.11.57とv3.7.13で修正した。
あなたへの影響
TraefikでHTTP/3とNTLMまたはNegotiate認証を利用する日本の運用チームは、近日中にv2.11.57またはv3.7.13以降へ更新し、バックエンド接続再利用の設定とアクセスログを確認してください。
推奨:接続単位認証は、認証状態がリクエスト単位でなく永続接続に紐づく方式です。