PT-2026-97625 · Mooncake · Mooncake

·

CVE-2026-96762

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas kvcache-ai mooncake versões 0.3.12 até 0.3.13.post1
Description Existe uma falha de bypass de autorização no componente RPC Path Handler. Ao manipular os argumentos client id ou segment id dentro da função UnmountSegment(), um invasor remoto pode ignorar os mecanismos de autorização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o acesso à função UnmountSegment() no RPC Path Handler.

Exploit

IDOR

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96762

Produtos afetados

Mooncake