PT-2026-33882 · Openbao+1 · Openbao+1

N1Rwhex

·

Publicado

2026-04-21

·

Atualizado

2026-05-27

·

CVE-2026-39396

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions OpenBao versões anteriores a 2.5.3
Description O baixador de plugins OCI contém um problema na função ExtractPluginFromImage() onde binários de plugins são extraídos de imagens de contêiner através do streaming de dados tar descompactados via io.Copy sem um limite no número de bytes gravados. Um invasor que controle ou comprometa o registro OCI pode fornecer uma imagem manipulada contendo uma bomba de descompressão—um arquivo que se expande para um tamanho arbitrariamente grande ao ser descompactado—levando à exaustão do disco. Como a verificação de integridade SHA256 é realizada apenas após o arquivo ser totalmente gravado no disco, a incompatibilidade do hash é detectada tarde demais para evitar o impacto. Isso permite que um invasor substitua uma imagem de plugin legítima sem a necessidade de alterar sua assinatura.
Recommendations Atualizar para a versão 2.5.3.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39396
GHSA-R65V-XGWC-G56J
OPENSUSE-SU-2026:10594-1

Produtos afetados

Openbao
Red Os