脆弱性
TraefikのデフォルトHTTPリバースプロキシ機能において、HTTP/2またはHTTP/3のCONNECTリクエストをHTTP/1.1のアップストリームへ転送する際の処理不備に起因する脆弱性である。アップストリーム側がkeep-aliveを有効にした状態で非2xxレスポンスを返し、かつリクエストボディを消費しなかった場合、Traefikは同期が崩れたバックエンドソケットを共有プールに返却してしまう。この不適切なソケット管理により、後続の別クライアントがソケットを再利用した際、リクエストとレスポンスの対応が入れ替わる「レスポンススマグリング」が発生する。これにより、認証されていない攻撃者が、他のクライアントに対して意図しないレスポンスを読み取らせることを可能にする。
対象ソフト
Traefikは、コンテナやマイクロサービス環境で広く利用されるオープンソースのHTTPリバースプロキシ兼ロードバランサーである。
影響
攻撃者はこの挙動を悪用し、他のクライアントに紐付く認証情報やプライベートな通信内容などの機密データを読み取ることができる恐れがある。
対応策
バージョン 2.11.53、3.6.24、または 3.7.9 以上へアップデートする。