UNKNOWNCVE-2026-34972

La déduplication au sein de la requête de BatchCheck d'OpenFGA produit des décisions d'autorisation incorrectes via une collision de clé de cache de valeur de liste

Plateforme

go

Composant

openfga

Corrigé dans

1.14.0

OpenFGA est un moteur d'autorisation/de permission haute performance et flexible conçu pour les développeurs et inspiré par Google Zanzibar. De la version 1.8.0 à la 1.13.1, dans des conditions spécifiques, les appels BatchCheck avec plusieurs vérifications envoyées pour la même combinaison d'objet, de relation et d'utilisateur peuvent entraîner une application incorrecte des politiques. Cette vulnérabilité est corrigée dans la version 1.14.0.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement