PT-2026-31352 · Kcp · Kcp
CVE-2026-39429
·
Publicado
2026-04-08
·
Atualizado
2026-07-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do kcp anteriores a 0.30.3 e anteriores a 0.29.3
Descrição
Antes das versões 0.30.3 e 0.29.3, o servidor de cache no kcp é exposto diretamente pelo shard raiz sem autenticação ou autorização. Isso permite que qualquer pessoa que possa acessar o shard raiz leia e grave no servidor de cache. Um invasor pode ler todos os recursos replicados do cache, incluindo dados RBAC, topologia do cluster, superfícies de API, configurações de controle de admissão, informações de tenancy e metadados do cache. Existe uma condição de corrida que pode permitir elevação de privilégios temporária por meio de operações CRUD completas no servidor de cache, embora a explorabilidade prática seja baixa. O controlador de replicação atua como um mecanismo de auto-cura, excluindo objetos injetados quase instantaneamente.
Recomendações
Atualize para a versão 0.30.3 ou posterior do kcp.
Atualize para a versão 0.29.3 ou posterior do kcp.
Exploit
Correção
Missing Authorization
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kcp