つみかさね

CVE-2026-1784

High(8.8)

OpenShift RouterのHAProxy設定インジェクション CVE-2026-1784:影響範囲と対応方法

公開日: 2026-07-27データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
OpenShift Router (Route / HAProxy)Red Hat修正版はRHSA参照

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1影響バージョンを使用しているか確認する
  2. 2修正版へのアップデートまたはパッチ適用
  3. 3困難な場合は回避策を適用

影響対象

OpenShift Router 利用者

対応不要な人

  • OpenShiftを使用していない
  • 該当するRHSAを適用済み

補足

  • -Route の作成・編集権限を委譲している場合は影響が広がるため、権限の見直しも併せて実施する
CVEOpenShift Router設定インジェクション

30秒で判断

  • 対応すべき人: OpenShiftを運用しており、Route(ルート)リソースの作成・編集権限をテナントに委譲している管理者
  • 対応不要な人: OpenShiftを使用していない方 / 該当するRHSAを適用済みの方
  • 確認方法: OpenShift Router(HAProxy)のバージョンと、対象RHSAの適用状況を確認する

概要

OpenShift Router で利用される Route リソースの spec.path YAMLスタンザに対する検証が不十分であることに起因する脆弱性です(CVSS 8.8)。

Route を作成・編集できる権限を持つユーザが spec.path に細工した値を設定することで、Router が生成する HAProxy 設定へ制御された内容を注入できる可能性があります。これにより、意図しないルーティングや設定の改変といった影響が生じ、環境によっては認可の回避やトラフィックの誤誘導につながるおそれがあります。マルチテナント環境で Route の作成権限を広く委譲している場合、影響範囲が広くなります。

CVSSベクトル

指標
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredLow
User InteractionNone
CVSSスコア8.8 (High)

影響を受けるソフトウェア

製品バージョン
OpenShift Router(Route / HAProxy)修正版はRHSA参照

修正バージョンと回避策

関連リンク


データソース: NVD (NIST), Red Hat Security Advisory AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。