PT-2026-91455 · Kipper · Kipper

CVE-2026-65838

·

Publicado

2026-07-17

·

Atualizado

2026-09-15

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Skipper versões anteriores a 0.27.35
Descrição Existe um problema no filtro opaAuthorizeRequestWithBody em filters/openpolicyagent/openpolicyagent.go onde requisições com um Content-Length declarado que excede o -open-policy-agent-max-request-body-size (padrão de 1 MB) podem ignorar políticas Rego de negação por presença. Isso ocorre porque a função ExtractHttpBodyOptionally() fornece um parsed body vazio para o Open Policy Agent (OPA), enquanto continua encaminhando o corpo completo da requisição para o serviço upstream. Consequentemente, a lógica de política que não rejeita explicitamente a variável input.attributes.request.http.truncated body pode falhar no modo aberto, permitindo que payloads proibidos alcancem o serviço protegido.
Recomendações Atualize o Skipper para a versão 0.27.35. Como medida de mitigação, os proprietários de políticas devem modificar as políticas Rego para bloquear requisições com corpos superdimensionados, verificando a variável input.attributes.request.http.truncated body.

Exploit

Correção

HTTP Request/Response Smuggling

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65838
GHSA-8QQM-FP2Q-V734
GO-2026-6019

Produtos afetados

Kipper