PT-2026-93918 · Kipper+1 · Kipper+1
CVE-2026-86043
·
Publicado
2026-09-16
·
Atualizado
2026-09-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Skipper versões anteriores a 0.27.37
Descrição
O Skipper é um roteador HTTP e proxy reverso para composição de serviços. O filtro
opaAuthorizeRequestWithBody pode autorizar solicitações excessivamente grandes ao sinalizar incorretamente o estado de truncamento para o Open Policy Agent (OPA). Quando o corpo de uma solicitação excede o tamanho máximo configurado, o Skipper o trunca antes de enviá-lo ao OPA. No entanto, o sinal input.truncated body é derivado do cabeçalho Content-Length em vez do resultado real da leitura.Para solicitações HTTP/1.1 que utilizam
Transfer-Encoding: chunked ou solicitações HTTP/2 sem o cabeçalho Content-Length, a variável input.truncated body permanece como false, mesmo que o corpo tenha sido truncado. Uma política de segurança que permita solicitações onde input.truncated body seja false avaliará apenas o prefixo truncado, autorizará a solicitação e, subsequentemente, encaminhará o corpo completo e superdimensionado para o servidor upstream protegido. Isso permite a evasão da autorização do corpo da solicitação para cargas úteis excessivas ou não inspecionáveis.Detalhes técnicos incluem:
- Endpoints de API: O problema afeta solicitações processadas pelo filtro
opaAuthorizeRequestWithBody. - Parâmetros ou Variáveis Vulneráveis: A variável
input.truncated bodyé calculada incorretamente. - Nomes de Funções: A vulnerabilidade envolve a função
ExtractHttpBodyOptionally()emfilters/openpolicyagent/openpolicyagent.goe as funçõesgetParsedBody()echeckIfHTTPBodyTruncated()dentro do plugin envoy do OPA.
Recomendações
Atualize o Skipper para a versão 0.27.37.
Como mitigação temporária, evite confiar exclusivamente na variável
input.truncated body para decisões de autorização em políticas OPA ao lidar com solicitações chunked ou HTTP/2.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Policy Agent
Kipper