UNKNOWNCVE-2026-34972

OpenFGA's BatchCheck deduplicatie binnen een request produceert incorrecte autorisatiedecisies via list-value cache-key collision

Platform

go

Component

openfga

Opgelost in

1.14.0

OpenFGA is een high-performance en flexibele autorisatie/permission engine gebouwd voor ontwikkelaars en geïnspireerd door Google Zanzibar. Van 1.8.0 tot 1.13.1, onder specifieke omstandigheden, kunnen BatchCheck aanroepen met meerdere checks die voor hetzelfde object, relatie en gebruikerscombinatie zijn verzonden, leiden tot onjuiste policy enforcement. Deze kwetsbaarheid is verholpen in 1.14.0.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen