Mooncake · Mooncake · CVE-2026-96763
**Nome do Software Vulnerável e Versões Afetadas**
kvcache-ai mooncake versões 0.3.12 até 0.3.14-rc1
**Description**
Controles de acesso inadequados existem no componente MountSegment Request Processing, afetando especificamente a função `ScopedSegmentAccess::MountSegment()` no arquivo `segment.cpp`. Esta falha permite que um invasor remoto realize manipulações que ignoram as restrições de acesso pretendidas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso à função `ScopedSegmentAccess::MountSegment()`.