PT-2026-97641 · Mooncake · Mooncake

·

CVE-2026-96763

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas kvcache-ai mooncake versões 0.3.12 até 0.3.14-rc1
Description Controles de acesso inadequados existem no componente MountSegment Request Processing, afetando especificamente a função ScopedSegmentAccess::MountSegment() no arquivo segment.cpp. Esta falha permite que um invasor remoto realize manipulações que ignoram as restrições de acesso pretendidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o acesso à função ScopedSegmentAccess::MountSegment().

Exploit

Incorrect Privilege Assignment

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96763

Produtos afetados

Mooncake