Kong · Kong Mesh · CVE-2026-18674
**Nome do Software Vulnerável e Versões Afetadas**
Kong Mesh (versões afetadas não especificadas)
**Descrição**
Um bypass de isolamento entre zonas existe no plano de controle global devido à forma como os recursos são atribuídos durante a sincronização KDS de zona para global. O sistema utiliza o `ControlPlane.Identifier` controlado pelo remetente em vez da identidade de zona autenticada derivada da conexão. Isso permite que uma zona autenticada injete, atribua e sobrescreva recursos no namespace de outra zona em toda a malha. O problema origina-se no código de sincronização KDS do Kuma, que serve como base para o plano de controle do Kong Mesh.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.