CVE-2026-53935
MEDIUMCilium - Cross-Namespace Service Traffic Hijacking via addressMatcher
Title source: manualDescription
Cilium is a networking, observability, and security solution. Prior to 1.17.16, from 1.18.2 to 1.18.9, and from 1.19.0 to 1.19.3, users with the ability to create CiliumLocalRedirectPolicies can specify arbitrary ClusterIPs via addressMatcher, enabling hijacking traffic to Services in any namespace and bypassing namespace scoping enforced by serviceMatcher; deleting such a policy can also corrupt Cilium internal service state and stop service translation for the affected Service. This issue is fixed in versions 1.17.16, 1.18.10, and 1.19.4.
References (7)
Core 7
Core References
X_Refsource_Confirm x_refsource_confirm
https://github.com/cilium/cilium/security/advisories/GHSA-q6h5-q3q6-f87x
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/pull/45412
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/pull/45584
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/pull/45585
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/81d446395673dc2c684c047c12715caffac1a351
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/92ca32eda85aa0c7611c28221cc26fa08be17ebc
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/fe7eb53c7aac9fa7ec610b1975d73fbbb198c66d
Scores
CVSS v3
6.9
EPSS
0.0021
EPSS Percentile
11.5%
Attack Vector
ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-863
Status
published
Products (3)
cilium/cilium
< 1.17.16
cilium/cilium
>= 1.18.2, < 1.18.10
cilium/cilium
>= 1.19.0, < 1.19.4
Published
Jul 07, 2026
Tracked Since
Jul 08, 2026