PT-2025-24316 · Spicedb · Spicedb

Miparnisari

·

Publicado

2025-06-06

·

Atualizado

2025-07-03

·

CVE-2025-49011

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SpiceDB anteriores à 1.44.2
Descrição O problema afeta o SpiceDB, um banco de dados de código aberto para armazenar e consultar dados de autorização de granularidade fina. Em esquemas envolvendo setas com caveats na relação apontada, quando o caminho para resolver uma requisição CheckPermission envolve a avaliação de múltiplos ramais com caveats, as requisições podem retornar uma resposta negativa quando uma resposta positiva é esperada.
Recomendações Para versões anteriores à 1.44.2, atualize para a versão 1.44.2 para resolver o problema. Como solução temporária, não utilize caveats no esquema sobre uma relação apontada.

Exploit

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49011
GHSA-CWWM-HR97-QFXM
GO-2025-3744
OPENSUSE-SU-2025:15225-1

Produtos afetados

Spicedb