Traefik < 2.11.41 / 3.x < 3.6.11 多种漏洞

high Nessus 插件 ID 303797

简介

远程 macOS 主机受到多个漏洞影响。

描述

远程 macOS 主机上安装的 Traefik 版本低于 2.11.41 或 3.x 低于 3.6.11。因此,该应用程序受到多个漏洞的影响:

- 通过与拆分的 ClientHello 数据包相关的 TLS SNI 预嗅探逻辑进行的 mTLS 绕过。当 TLS ClientHello 拆分为多个记录时Traefik 的 SNI 提取可能因 EOF 失败并返回空 SNI。TCP 路由器随后会回退到默认 TLS 配置,该配置在默认情况下不需要客户端证书。这允许攻击者绕过路由级别 mTLS 执行并访问应需要相互 TLS 认证的服务。 (CVE-2026-32305)

- BasicAuth 中间件允许通过时序攻击枚举用户名。当提交的用户名存在时中间件执行 bcrypt 密码比较的时间比该用户名不存在时的时间明显长一些。可通过网络发现这种时间性差异且可让未经身份验证的攻击者以可靠方式区分有效用户名和无效用户名。 (CVE-2026-32595)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Traefik 版本 2.11.41、 3.6.11或更高版本。

另见

http://www.nessus.org/u?143fb341

http://www.nessus.org/u?2e719244

插件详情

严重性: High

ID: 303797

文件名: macos_traefik_3_6_11.nasl

版本: 1.3

类型: local

代理: macosx

发布时间: 2026/3/26

最近更新时间: 2026/3/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-32305

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 7.8

Threat Score: 4.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N

漏洞信息

CPE: cpe:/a:traefik:traefik

必需的 KB 项: Host/local_checks_enabled, installed_sw/traefik

易利用性: No known exploits are available

补丁发布日期: 2026/3/20

漏洞发布日期: 2026/3/20

参考资料信息

CVE: CVE-2026-32305, CVE-2026-32595

IAVB: 2026-B-0077