CVE-2026-56742
MEDIUMCilium: Namespaced HTTPRoutes can redirect traffic to other namespaces
Title source: cnaDescription
Cilium is a networking, observability, and security solution. Prior to 1.17.17, 1.18.11, and 1.19.5, Cilium clusters using Gateway API allow users with permissions to create or update namespaced HTTPRoutes to mirror HTTP traffic to any Service in any namespace, bypassing the ReferenceGrant authorization mechanism. Gateway API functionality is disabled by default. This issue is fixed in versions 1.17.17, 1.18.11, and 1.19.5.
References (8)
Core 8
Core References
X_Refsource_Confirm x_refsource_confirm
https://github.com/cilium/cilium/security/advisories/GHSA-w7c2-w76w-5hmj
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/7422068aff67ac77c7dcc57aa5b9240c91333deb
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/e0b1cef513ff910323f3743e9f3e3d86721e4857
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/f23929cff682d6ed0dc158070812cb302fc0032b
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/commit/fd47963ea394d5e8fa4a88c40a79063430c512ca
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/releases/tag/v1.17.17
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/releases/tag/v1.18.11
X_Refsource_Misc x_refsource_misc
https://github.com/cilium/cilium/releases/tag/v1.19.5
Scores
CVSS v3
5.9
EPSS
0.0017
EPSS Percentile
6.8%
Attack Vector
ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-862
Status
published
Products (3)
cilium/cilium
< 1.17.17 (2 CPE variants)
cilium/cilium
>= 1.18.0, < 1.18.11
cilium/cilium
>= 1.19.0, < 1.19.5
Published
Jul 15, 2026
Tracked Since
Jul 16, 2026