CVE-2026-86043
Skipper:OPA body-authz 绕过:truncated_body 缓解措施在 chunked/HTTP-2 上失效开放(不完整修复 CVE-2026-50197)
- 已发布
- 2026年9月16日
- 已更新
- 2026年9月16日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N低 · 未来 30 天
- 百分位
- 41.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Skipper 是一个用于服务组合的 HTTP 路由器和反向代理。在 0.27.37 版本之前,opaAuthorizeRequestWithBody 过滤器可能在 Skipper 截断呈现给 Open Policy Agent 的请求体后授权一个超大请求,因为 input.truncated_body 信号是从 Content-Length 而非实际读取结果推导出来的。在 filters/openpolicyagent/openpolicyagent.go 中,ExtractHttpBodyOptionally 会在 maxBodyBytes 处截断请求体,而 filters/openpolicyagent/internal/envoy/skipperadapter.go 复制请求头时没有添加反映截断的 Content-Length 值。对于使用 Transfer-Encoding: chunked 的 HTTP/1.1 请求,或没有 Content-Length 的 HTTP/2 请求,一个遵循先前缓解措施并允许 input.truncated_body 等于 false 的请求体检查策略可能只评估被截断的前缀,允许该请求,然后将完整的超大请求体转发到受保护的上游。此残留问题与 CVE-2026-50197 不同。此问题已在 0.27.37 版本中修复。
来源
1我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。