CVE-2026-86043
Skipper: OPA body-authz bypass: truncated_body mitigation chunked/HTTP-2 पर fail open होती है (अपूर्ण fix CVE-2026-50197)
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Skipper सेवा संयोजन के लिए एक HTTP राउटर और रिवर्स प्रॉक्सी है। संस्करण 0.27.37 से पहले, opaAuthorizeRequestWithBody फ़िल्टर एक अत्यधिक बड़े अनुरोध को अधिकृत कर सकता है, क्योंकि Open Policy Agent को प्रस्तुत बॉडी को Skipper द्वारा छोटा करने के बाद, input.truncated_body सिग्नल Content-Length से प्राप्त होता है, न कि वास्तविक पठन परिणाम से। filters/openpolicyagent/openpolicyagent.go में, ExtractHttpBodyOptionally बॉडी को maxBodyBytes पर छोटा करता है, जबकि filters/openpolicyagent/internal/envoy/skipperadapter.go अनुरोध हेडर को कॉपी करता है, बिना ऐसा Content-Length मान जोड़े जो छोटा किए जाने को दर्शाता हो। Transfer-Encoding: chunked का उपयोग करने वाले HTTP/1.1 अनुरोध या Content-Length के बिना HTTP/2 अनुरोध के लिए, एक बॉडी-निरीक्षण नीति जो पूर्व शमन का पालन करती है और input.truncated_body को false के बराबर अनुमति देती है, केवल छोटे किए गए प्रीफ़िक्स का मूल्यांकन कर सकती है, अनुरोध को अनुमति दे सकती है, और फिर पूरी अत्यधिक बड़ी बॉडी को संरक्षित अपस्ट्रीम तक अग्रेषित कर सकती है। यह शेष समस्या CVE-2026-50197 से भिन्न है। यह समस्या संस्करण 0.27.37 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।