PT-2026-50975 · Cedar Policy+2 · Cedar-Java+1

CVE-2026-55772

·

Publicado

2026-06-19

·

Atualizado

2026-07-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CedarJava versões anteriores a 2.3.6 CedarJava versões anteriores a 3.4.1 CedarJava versões anteriores a 4.9
Description O tratamento inadequado de entrada permite a confusão de tipos Record-to-Entity através da fronteira FFI (Foreign Function Interface) Java-Rust. O CedarJava envia solicitações de autorização para o avaliador cedar-policy em Rust como JSON, utilizando formas de objetos de chave única reservadas entity e extn para referências de entidade e valores de extensão. Como não há validação durante a serialização de um CedarMap, um agente que controle as chaves usadas para construir um CedarMap (como por meio de cabeçalhos de solicitação, metadados definidos pelo usuário ou tags de recurso) pode forçar o avaliador Rust a interpretar um registro como uma referência de entidade. Isso ocorre quando um serviço integrador constrói um CedarMap com chaves controladas pelo agente e uma política referencia esse valor em uma cláusula when/unless.
Recommendations Atualize para a versão 2.3.6. Atualize para a versão 3.4.1. Atualize para a versão 4.9. Valide se os dados controlados pelo usuário não contêm as chaves reservadas entity ou extn antes de construir objetos CedarMap. Habilite a validação de solicitação baseada em esquema para detectar incompatibilidades de tipo.

Exploit

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55772
GHSA-93G4-M6XV-CMVR

Produtos afetados

Cedar-Java
Com.Cedarpolicy:Cedar-Java