UNKNOWNCVE-2026-34972
OpenFGA's BatchCheck deduplicatie binnen een request produceert incorrecte autorisatiedecisies via list-value cache-key collision
Platform
go
Component
openfga
Opgelost in
1.14.0
OpenFGA is een high-performance en flexibele autorisatie/permission engine gebouwd voor ontwikkelaars en geïnspireerd door Google Zanzibar. Van 1.8.0 tot 1.13.1, onder specifieke omstandigheden, kunnen BatchCheck aanroepen met meerdere checks die voor hetzelfde object, relatie en gebruikerscombinatie zijn verzonden, leiden tot onjuiste policy enforcement. Deze kwetsbaarheid is verholpen in 1.14.0.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen