PT-2026-31352 · Kcp · Kcp

CVE-2026-39429

·

Publicado

2026-04-08

·

Atualizado

2026-07-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do kcp anteriores a 0.30.3 e anteriores a 0.29.3
Descrição Antes das versões 0.30.3 e 0.29.3, o servidor de cache no kcp é exposto diretamente pelo shard raiz sem autenticação ou autorização. Isso permite que qualquer pessoa que possa acessar o shard raiz leia e grave no servidor de cache. Um invasor pode ler todos os recursos replicados do cache, incluindo dados RBAC, topologia do cluster, superfícies de API, configurações de controle de admissão, informações de tenancy e metadados do cache. Existe uma condição de corrida que pode permitir elevação de privilégios temporária por meio de operações CRUD completas no servidor de cache, embora a explorabilidade prática seja baixa. O controlador de replicação atua como um mecanismo de auto-cura, excluindo objetos injetados quase instantaneamente.
Recomendações Atualize para a versão 0.30.3 ou posterior do kcp. Atualize para a versão 0.29.3 ou posterior do kcp.

Exploit

Correção

Missing Authorization

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39429
GHSA-3J3Q-WP9X-585P
GO-2026-5088
OPENSUSE-SU-2026:21483-1

Produtos afetados

Kcp