PT-2026-48462 · Openfga · Openfga

CVE-2026-48096

·

Publicado

2026-06-10

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenFGA versões anteriores a 1.16.0
Description Quando o cache do iterador está habilitado, especificamente com SharedIteratorCache e ListObjectsIteratorCache, duas solicitações de verificação distintas podem produzir a mesma chave de cache. Isso faz com que o sistema reutilize um resultado armazenado anteriormente para uma solicitação subsequente e diferente.
Recommendations Atualize para a versão 1.16.0 ou superior. Como medida paliativa temporária, considere desabilitar o SharedIteratorCache e o ListObjectsIteratorCache para evitar colisões de chaves de cache.

Exploit

Correção

Insufficient Verification of Data Authenticity

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-GX27419
CLEANSTART-2026-IE49312
CLEANSTART-2026-LC55153
CLEANSTART-2026-ZZ38071
CVE-2026-48096
GHSA-8396-JFFM-QX4W
GO-2026-5239
OPENSUSE-SU-2026:21483-1

Produtos afetados

Openfga