CVE-2022-33082
Open Policy Agent v0.10.2 के AST पार्सर (ast/compile.go) में एक समस्या हमलावरों को एक क्राफ्टेड इनपुट के माध्यम से Denial of Service (DoS) उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 30 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Policy Agent v0.10.2 के AST पार्सर (ast/compile.go) में एक समस्या हमलावरों को एक क्राफ्टेड इनपुट के माध्यम से Denial of Service (DoS) उत्पन्न करने की अनुमति देती है।
स्रोत
1CVE-2022-33082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Open Policy Agent संस्करण ≤0.41.0 में तैयार किए गए इनपुट के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करता है। अधिकृत परीक्षण और शैक्षिक उपयोग के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।