脅威動向  2026-09-20(日)配信

TraefikにおけるHTTPリクエストスマグリングの脆弱性

脆弱性
TraefikのデフォルトHTTPリバースプロキシ機能において、HTTP/2またはHTTP/3のCONNECTリクエストをHTTP/1.1のアップストリームへ転送する際の処理不備に起因する脆弱性である。アップストリーム側がkeep-aliveを有効にした状態で非2xxレスポンスを返し、かつリクエストボディを消費しなかった場合、Traefikは同期が崩れたバックエンドソケットを共有プールに返却してしまう。この不適切なソケット管理により、後続の別クライアントがソケットを再利用した際、リクエストとレスポンスの対応が入れ替わる「レスポンススマグリング」が発生する。これにより、認証されていない攻撃者が、他のクライアントに対して意図しないレスポンスを読み取らせることを可能にする。
対象ソフト
Traefikは、コンテナやマイクロサービス環境で広く利用されるオープンソースのHTTPリバースプロキシ兼ロードバランサーである。
影響
攻撃者はこの挙動を悪用し、他のクライアントに紐付く認証情報やプライベートな通信内容などの機密データを読み取ることができる恐れがある。
対応策
バージョン 2.11.53、3.6.24、または 3.7.9 以上へアップデートする。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →