PT-2026-33882 · Openbao+1 · Openbao+1
N1Rwhex
·
Publicado
2026-04-21
·
Atualizado
2026-05-27
·
CVE-2026-39396
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
OpenBao versões anteriores a 2.5.3
Description
O baixador de plugins OCI contém um problema na função
ExtractPluginFromImage() onde binários de plugins são extraídos de imagens de contêiner através do streaming de dados tar descompactados via io.Copy sem um limite no número de bytes gravados. Um invasor que controle ou comprometa o registro OCI pode fornecer uma imagem manipulada contendo uma bomba de descompressão—um arquivo que se expande para um tamanho arbitrariamente grande ao ser descompactado—levando à exaustão do disco. Como a verificação de integridade SHA256 é realizada apenas após o arquivo ser totalmente gravado no disco, a incompatibilidade do hash é detectada tarde demais para evitar o impacto. Isso permite que um invasor substitua uma imagem de plugin legítima sem a necessidade de alterar sua assinatura.Recommendations
Atualizar para a versão 2.5.3.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openbao
Red Os