Skipper's routesrv-no-auth component: All routesrv API Endpoints Lack Authentication
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطههای پایانی API را بدون احراز هویت در معرض قرار میدهد.
این مؤلفه توپولوژی کامل مسیرهای خوشه و کش را از طریق HTTP ساده افشا میکند.
مهاجم میتواند با نفوذ به هر pod در خوشه، از طریق DNS قابل پیشبینی به routesrv دسترسی یافته و دادههای حساس را استخراج کند.
این آسیبپذیری امکان دور زدن RBAC و انجام حملات کش را فراهم میآورد.
راهکارهای پیشنهادی شامل اضافه کردن احراز هویت، استقرار NetworkPolicy و استفاده از mTLS است.
متن خبر
شرح خبر
مؤلفه routesrv در Skipper، که مسئول مدیریت توپولوژی مسیرهای خوشه Kubernetes است، تمام نقطههای پایانی API خود را بدون هیچ گونه مکانیزم احراز هویت در معرض قرار داده است.
این امر باعث میشود هر pod در خوشه بتواند از طریق نام DNS قابل پیشبینی به routesrv دسترسی پیدا کرده و دادههای حساسی همچون پیکربندیهای Ingress/RouteGroup، آدرسهای backend، زنجیرههای فیلتر، مسیرهای callback OAuth/OIDC و همچنین آدرسهای shardهای Redis/Valkey را استخراج کند.
سناریوی حمله شامل نفوذ اولیه به یک pod، کشف routesrv از طریق DNS و سپس استخراج دادهها بدون نیاز به احراز هویت است.
این آسیبپذیری میتواند منجر به دور زدن کامل مکانیزمهای RBAC در Kubernetes و انجام حملات مستقیم در سطح کش شود.
آسیبپذیری CVE-2026-54246 در مؤلفه routesrv-no-auth سیستم Skipper کشف شد که تمام نقطههای پایانی API را بدون احراز هویت در معرض قرار میدهد.
این مؤلفه توپولوژی کامل مسیرهای خوشه و کش را از طریق HTTP ساده افشا میکند.
مهاجم میتواند با نفوذ به هر pod در خوشه، از طریق DNS قابل پیشبینی به routesrv دسترسی یافته و دادههای حساس را استخراج کند.
این آسیبپذیری امکان دور زدن RBAC و انجام حملات کش را فراهم میآورد.
راهکارهای پیشنهادی شامل اضافه کردن احراز هویت، استقرار NetworkPolicy و استفاده از mTLS است.
این آسیبپذیری به مهاجم اجازه میدهد تا با نفوذ به تنها یک pod در خوشه، به تمام دادههای حساس مسیریابی و کش در سطح خوشه دسترسی پیدا کند.
این امر مرزهای امنیتی بین namespaceها را از بین برده و امکان دور زدن کامل مکانیزمهای کنترل دسترسی را فراهم میآورد.
علاوه بر این، عدم وجود NetworkPolicy در معماری پیشفرض، سطح حمله را به طور قابل توجهی افزایش میدهد.
افشای توپولوژی کامل خوشه میتواند منجر به حملات هدفمند بر زیرساختهای حیاتی، دستکاری دادههای کش و استخراج اطلاعات حساس شود.
این امر میتواند باعث اختلال در سرویسها، نقض حریم خصوصی و خسارات مالی قابل توجهی برای سازمانها گردد.
سازمانهای ایرانی که از Kubernetes و Skipper استفاده میکنند، در معرض خطر بالای این آسیبپذیری قرار دارند.
عدم آگاهی از چنین آسیبپذیریهایی میتواند منجر به حملات سایبری هدفمند و از دست رفتن دادههای حساس شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند بر زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
GitHub Advisory Database آسیبپذیری جدید در Skipper باعث میشود مهاجم با نفوذ به یک pod، به تمام دادههای مسیریابی و کش خوشه دسترسی پیدا کند.
راهکارهای فوری را اینجا بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به مهاجم اجازه میدهد تا با نفوذ به تنها یک pod در خوشه، به تمام دادههای حساس مسیریابی و کش در سطح خوشه دسترسی پیدا کند.
این امر مرزهای امنیتی بین namespaceها را از بین برده و امکان دور زدن کامل مکانیزمهای کنترل دسترسی را فراهم میآورد.
علاوه بر این، عدم وجود NetworkPolicy در معماری پیشفرض، سطح حمله را به طور قابل توجهی افزایش میدهد.
اثر کسبوکاری
افشای توپولوژی کامل خوشه میتواند منجر به حملات هدفمند بر زیرساختهای حیاتی، دستکاری دادههای کش و استخراج اطلاعات حساس شود.
این امر میتواند باعث اختلال در سرویسها، نقض حریم خصوصی و خسارات مالی قابل توجهی برای سازمانها گردد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از Kubernetes و Skipper استفاده میکنند، در معرض خطر بالای این آسیبپذیری قرار دارند.
عدم آگاهی از چنین آسیبپذیریهایی میتواند منجر به حملات سایبری هدفمند و از دست رفتن دادههای حساس شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی CVE-2026-55177 در CloudTAK: حمله SSRF با دسترسی کامل به خواندن از طریق مسیرهای /api/esri*GitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی PocketSphinxGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی mXSS در AngleSharp: دور زدن نقطه یکپارچهسازی HTML از طریق annotation-xmlGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در کتابخانه ExifReader: پرتاب خطای RangeError کنترلنشده در پردازش فایلهای HEIC/AVIF دستکاریشدهGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Flask-Reuploaded: دور زدن لیست مسدودسازی پسوند از طریق عدم تقارن در حروف بزرگ/کوچکGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری CVE-2026-53597: اجرای کد دلخواه در بارگذار TypeScript Prompty از طریق فرانتمتا جاوااسکریپتGitHub Advisory Database · US · enمشاهده در سایت