PT-2026-97641 · Mooncake · Mooncake
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
kvcache-ai mooncake versões 0.3.12 até 0.3.14-rc1
Description
Controles de acesso inadequados existem no componente MountSegment Request Processing, afetando especificamente a função
ScopedSegmentAccess::MountSegment() no arquivo segment.cpp. Esta falha permite que um invasor remoto realize manipulações que ignoram as restrições de acesso pretendidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso à função
ScopedSegmentAccess::MountSegment().Exploit
Incorrect Privilege Assignment
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mooncake