PT-2026-93918 · Kipper+1 · Kipper+1

CVE-2026-86043

·

Publicado

2026-09-16

·

Atualizado

2026-09-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Skipper versões anteriores a 0.27.37
Descrição O Skipper é um roteador HTTP e proxy reverso para composição de serviços. O filtro opaAuthorizeRequestWithBody pode autorizar solicitações excessivamente grandes ao sinalizar incorretamente o estado de truncamento para o Open Policy Agent (OPA). Quando o corpo de uma solicitação excede o tamanho máximo configurado, o Skipper o trunca antes de enviá-lo ao OPA. No entanto, o sinal input.truncated body é derivado do cabeçalho Content-Length em vez do resultado real da leitura.
Para solicitações HTTP/1.1 que utilizam Transfer-Encoding: chunked ou solicitações HTTP/2 sem o cabeçalho Content-Length, a variável input.truncated body permanece como false, mesmo que o corpo tenha sido truncado. Uma política de segurança que permita solicitações onde input.truncated body seja false avaliará apenas o prefixo truncado, autorizará a solicitação e, subsequentemente, encaminhará o corpo completo e superdimensionado para o servidor upstream protegido. Isso permite a evasão da autorização do corpo da solicitação para cargas úteis excessivas ou não inspecionáveis.
Detalhes técnicos incluem:
  • Endpoints de API: O problema afeta solicitações processadas pelo filtro opaAuthorizeRequestWithBody.
  • Parâmetros ou Variáveis Vulneráveis: A variável input.truncated body é calculada incorretamente.
  • Nomes de Funções: A vulnerabilidade envolve a função ExtractHttpBodyOptionally() em filters/openpolicyagent/openpolicyagent.go e as funções getParsedBody() e checkIfHTTPBodyTruncated() dentro do plugin envoy do OPA.
Recomendações Atualize o Skipper para a versão 0.27.37. Como mitigação temporária, evite confiar exclusivamente na variável input.truncated body para decisões de autorização em políticas OPA ao lidar com solicitações chunked ou HTTP/2.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86043
GHSA-5GPM-RGJ3-9Q76
GO-2026-6495

Produtos afetados

Open Policy Agent
Kipper