PT-2026-91455 · Kipper · Kipper
CVE-2026-65838
·
Publicado
2026-07-17
·
Atualizado
2026-09-15
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Skipper versões anteriores a 0.27.35
Descrição
Existe um problema no filtro
opaAuthorizeRequestWithBody em filters/openpolicyagent/openpolicyagent.go onde requisições com um Content-Length declarado que excede o -open-policy-agent-max-request-body-size (padrão de 1 MB) podem ignorar políticas Rego de negação por presença. Isso ocorre porque a função ExtractHttpBodyOptionally() fornece um parsed body vazio para o Open Policy Agent (OPA), enquanto continua encaminhando o corpo completo da requisição para o serviço upstream. Consequentemente, a lógica de política que não rejeita explicitamente a variável input.attributes.request.http.truncated body pode falhar no modo aberto, permitindo que payloads proibidos alcancem o serviço protegido.Recomendações
Atualize o Skipper para a versão 0.27.35.
Como medida de mitigação, os proprietários de políticas devem modificar as políticas Rego para bloquear requisições com corpos superdimensionados, verificando a variável
input.attributes.request.http.truncated body.Exploit
Correção
HTTP Request/Response Smuggling
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kipper